Twitter este vulnerabil la atacurile SSL

Twitter Vulnerabil SSLRecent, un cercetator in securitate a identificat o scapare in SSL, care ar putea fi utilizata pentru a sustrage drepturile de acces ale utilizatorilor Twitter. SSL (secure socket layer) este larg utilizat de site-urile e-commerce pentru a proteja detaliile card-urilor si altor informatii personale. Grupurile de stiri de securitate au scris activ despre scaparea SSL, ce ar putea permite unui atacator “man-in-the-middle” sa adauge date intr-o tranzactie HTTPS securizata. Intr-un atac man-in-the-middle, atacatorul efectueaza conexiuni independente cu victimele si schimba mesaje intre ele. Acestea cred ca vorbesc cu alti utilizatori printr-o conexiune privata, insa conversatia este controlata de atacator. Potrivit cercetatorului Anil Kurmus, aceasta scapare este putin probabil sa fie exploatata pentru HTTPS, deoarece permite atacatorului doar sa injecteze date.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *