Белорусская цифровая библиотека





 Может это и есть предсказанный Конец Света?

 В ИНТЕРНЕТЕ

 Магнитопульсирующий двигатель
 Вертикальная мышка
 В ближайшие 100 лет на полюсах потеплеет на 10 градусов
 Проводники на монтажных платах будут отныне выращивать
 Найдена дыра в протоколе SSL
 Робот идет в школу вместо ученика
 Форум на ПротоПлексе обогнал всех
 Самогонный аппарат на основе AMD
 Биокомпьютер считает в 100 тысяч раз быстрее
 Гибрид самолета и вертолета готовится к испытаниям
 Европейцы отправят к Луне аппарат с ионным двигателем
 Фильм по мотивам игры MechWarrior
 Обнаружены древнейшие в Европе следы человеческих ног
 CeBIT 2003: 250-гигабайтный внешний жёсткий диск EZQuest
 Шведский вирус спекулирует на войне в Ираке
 Огромный кальмар обнаружен вблизи Антарктики
 Мошенник из Microsoft умер от отравления

 WEB-СТРОИТЕЛЬСТВО

 Что такое портал?
 Философия творчества в Интернете
 РМП ProtoPlex: взгляд со стороны
 Что такое объектно-ориентированное программирование?
 Создание Web-приложений в среде Delphi
 Красивый URL
 Службы Windows 2000 Server
 Почта на web-интерфейсе
 MySQL. Установка. Настройка. Программирование
 VRML не умирает, просто меняет название
 Образец - не шедевр, создать несложно
 Качественный хостинг как основа успеха сайта
 Дубликаты, неопределенные значения, первичные и возможные ключи

 ПРОГРАММЫ

 VentaFax & Voice 5.3 (build 15)
 SpamEater Pro 4.00 (Build 85) BETA 6
 The Bat! 1.62i
 Opera 7.03

 УГОЛОК ГЕЙМЕРА

 BloodRayne (демо-версия)
 Mafia: The City of Lost Heaven
 Runaway: A Road Adventure
 Gothic II (Готика 2)

 ЮМОР

 Бомбить...



Найдена дыра в протоколе SSL

Февраль 23, 2003
[07:35]

Швейцарские специалисты по компьютерной безопасности обнаружили новый способ взлома криптографического протокола SSL, который широко используется для защиты данных в интернете. Помимо прочего, с его помощью часто шифруются конфиденциальные данные при покупках в электронных магазинах, а также во время передачи и приема электронной почты.

Именно реализация SSL при общении компьютера с почтовым сервером и содержит уязвимость. Если почтовый клиент часто (например, каждые пять минут), обращается к серверу за новыми письмами, он отправляет туда одни и те же данные: зашифрованное имя пользователя, пароль и т.д. Хакеру достаточно один раз перехватить эти данные в зашифрованном виде, а затем начать направлять предполагаемые варианты пароля на сервер. Скорее всего, угадать пароль с первого раза не выйдет, и сервер выдаст сообщение об ошибке, также зашифрованное с помощью SSL. Сравнивая сообщения об ошибках, можно достаточно быстро восстановить пароль.

Способ взлома SSL был открыт профессором Швейцарского федерального технологического института в Лозанне (Swiss Federal Institute of Technology in Lausanne) Сержем Воденэ. Практическую реализацию взлома продемонстрировал в своей курсовой работе студент Мартен Вюаню. Он использовал программу Outlook Express, которая обращалась к почтовому серверу по протоколу IMAP каждые пять минут. Более подробную информацию о взломе SSL можно найти здесь.

Кроме взлома почтовых ящиков, описанный метод ни на что не годится. Перехватывать обмен данными между почтовым сервером и клиентом достаточно непросто, так что вряд ли эта уязвимость в SSL будет эксплуатироваться широко. Тем не менее, в некоторых случаях полезно помнить о существовании потенциальной опасности взлома.

Слизано с Компьюленты


Вся информация, содержащаяся в данном журнале, является интеллектуальной собственностью своих законных авторов. При перепечатке материалов из журнала для соблюдения закона об авторских правах необходимо указывать имена и все ссылки авторов. Также необходимо ставить видимую ссылку на Российский мультипортал ProtoPlex <HTTP://PROTOPLEX.RU>


@ library.by