Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

vulnerabilidade (SSL)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    vulnerabilidade (SSL)

    Pesquisadores quebram o maior sistema de segurança dos sites na internet


    Pesquisadores descobriram uma fraqueza séria em praticamente todos os sites protegidos pelo protocolo “Secure Sockets Layer”, ou popularmente conhecido por sua sigla, SSL. Ela permite que um site seja atacado silenciosamente, descriptografando o que está passando entre um servidor web e um navegador de um usuário comum.

    A vulnerabilidade reside nas versões 1.0 e anteriores do TLS, ou “Transport Layer Security”, o sucessor do SSL. Embora as versões 1.1 e 1.2 do TLS não sejam suscetíveis a ataques, elas não são suportadas por quase nenhum navegador.

    Os pesquisadores tailandeses Duong e Juliano Rizzo irão demonstrar neste final de semana, na Conferência de Segurança ekoparty, em Buenos Aires, um conceito de código chamado BEAST, que é um exploit que irá atuar contra o SSL/TLS. O código subverterá todo o processo de criptografia, deixando todos os dados abertos. As implicações disso são enormes.

    Se o exploit for divulgado em público, todos os sites serão forçados a migrar para as versões superiores do TLS 1.0. Isso pode ser um enorme desafio, tamanha a quantidade de sites que usam o protocolo SSL. Mas as consequências poderiam ser muito mais sérias, caso o problema de segurança não fosse encontrado por dois investigadores, e sim, por pessoas mal-intencionadas, como aponta o Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



    Fonte: TecMundo


    "stay hungry stay foolish" - Um perfeito círculo virtuoso, talvez utópico, mas alcançável.
    Steve Jobs


  • Font Size
    #2
    achei algo parecido neste site aki

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Requirements


    Python >= 2.5 (apt-get install python)
    The python "twisted-web" module (apt-get install python-twisted-web)


    Setup

    tar zxvf sslstrip-0.9.tar.gz
    cd sslstrip-0.9
    (optional) sudo python ./setup.py install

    Comment


    • Font Size
      #3
      Valeu tava procurando um exploit pra isso mesmo,
      já que não sou tão bom até a ponto de fazer um xpl.

      #Franco

      Comment


      • Font Size
        #4
        Boooooaaaa.

        Eu achei no inicio quando li o titulo do topico que era pegadinha do malandro.

        Mais uma vulnerabilidade que o pessoal vai poder usar.

        Parabens.
        WhiteCollarGroup till I die
        MI5, MI6,NSA,FBI,Army, CIA,Navy,Air Force, Mossad, PF and all this shit can't stop me.

        Comment

        X
        Working...
        X