Керен Элазари: Хакеры: иммунная система Интернета
Un defect în protocolul folosit pentru a asigura comunicațiile prin Internet ar fi putut fi folosit pentru a hackeri conturile Twitter, potrivit unui cercetător de securitate IBM.
Anil Kurmus a demonstrat săptămâna trecută cum ar putea fi folosit un defect în protocolul SSL (Secure Sockets Layer) folosit pentru a trăi victimele în mod esențial în trimiterea mesajelor Twitter care conțineau informațiile despre parole. Pentru ca eroarea să fie exploatată, un hacker ar trebui mai întâi să găsească o modalitate de a intra în rețeaua victimei, lansând ceea ce este cunoscut ca un om în mijlocul atacului, așa că ar fi greu să afecteze un număr mare de utilizatori Twitter cu această tehnică. Problema a fost în curând patchată de Twitter, dar experții în securitate se întreabă câte site-uri web ar putea suferi de o problemă similară.
Un consorțiu de companii de Internet sa grăbit să repare problema SSL din 5 noiembrie, când a fost făcută din greșeală public pe o listă de discuții. Dar a existat o dezbatere despre gravitatea defectului. La puțin timp după ce problema a fost făcută publică, cercetătorul IBM Tom Cross a spus că, în cea mai mare parte, aplicațiile web majore nu ar fi afectate de această problemă.
[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]Dar Cross și-a schimbat mintea, scriind: "Din păcate, situația este mai rea decât am crezut."
Aplicațiile Webmail pot fi, de asemenea, în pericol de acest atac. Și experții în securitate se tem că alte aplicații - baze de date, de exemplu, ar putea fi în pericol.
Twitter.com a fost susceptibil la eroare deoarece a făcut ceea ce se numește renegociere client în cadrul SSL. Renegocierea clientului oferă site-ului web o modalitate de a solicita utilizatorului Twitter un certificat SSL după ce un utilizator este deja conectat la site. Este un instrument util pentru site-urile care permit utilizatorilor să se conecteze folosind carduri inteligente sau pentru site-uri care restricționează accesul la un grup select de surferi predefiniți, dar până când defectul este fix, renegocierea clientului deschide și ușa atacurilor SSL. sunt probabil multe site-uri, cum ar fi Twitter, care permit renegocierea clientului pur și simplu pentru că este încorporată în protocolul SSL și succesorul său, TLS (Transport Layer Security), a declarat Marsh Ray, unul dintre dezvoltatorii PhoneFactor care au descoperit problema. "O mulțime de oameni nu au dat seama că au făcut-o", a spus el.
Vestea bună este că multe site-uri pot dezactiva pur și simplu, ceea ce se pare că a făcut Twitter. Twitter nu a răspuns la un mesaj care solicită comentarii despre această poveste
Potrivit lui Ray, oamenii ar trebui să înțeleagă că, în timp ce defectul SSL nu este catastrofal, "acesta este un bug grav și oamenii trebuie să o patch-uri".
Grupul a intentat un proces în districtul Tokyo Curtea împotriva celor cinci marți, care sunt acuzați de importul unui dispozitiv numit "Revoluția R4 pentru DS". Dispozitivul mic se potrivește în slotul pentru cartușe al DS și permite jocurilor stocate pe un card Micro SD să fie redat pe DS. Acesta poate fi folosit pentru a juca atât jocuri homebrew, cât și jocuri hackate pe DS, dar acesta este cel din urmă pe care Nintendo la subliniat în declarația sa detaliind procesul.
Aceasta este o luptă împotriva software-ului copiat și descărcat ilegal este subliniată de prezența cei mai mari producători de software din Japonia, alături de Nintendo, inclusiv Atlus, Capcom, D3 Publishers, Hudson, Koei, Namco Bandai, Square Enix, Sega, Taito și Tecmo. pot fi culese în cartierul electronic Akihabara din Tokyo și costă în general mai puțin de 5.000 de dolari (46.33 dolari SUA), deși acest preț ar putea urca dacă devine dificil de achiziționat.
Pe baza celor 43,6 milioane de dolari cheltuite până în prezent, aproximativ 78% din suma inițială, sau 152,4 milioane de dolari, rămân disponibile pentru a acoperi costurile legate de acest defect. a cheltuit până în prezent pentru a înlocui sau fixa chips-uri eronate a fost detaliată în notele explicative cuprinse în raportul anual al companiei care detaliază modificările în fondurile care sunt rezervate pentru a acoperi costurile așteptate ale garanțiilor și returnărilor produsului, cerință c
Pe lângă prevederea din iulie 2008 pentru costuri suplimentare de garanție și de înlocuire, Nvidia a lansat de asemenea o actualizare de software pentru producătorii de calculatoare, care face ca fanii notebook-urilor să ruleze mai des pentru a reduce stresul termic pe cipurile grafice afectate.
Fișierul nu a putut fi salvat deoarece fișierul sursă nu a putut fi citit
Dacă nu puteți descărca & vedeți appdatalocaltemp nu poate fi salvat deoarece fișierul sursă nu a putut fi citit în Firefox, aici este ceea ce trebuie să faceți.