Προσοχή από την Δίωξη Ηλεκτρονικού Εγκλήματος για το public WiFi
Ενημέρωση της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος για τον εντοπισμό ευπάθειας ασφαλείας στο πρωτόκολλο κρυπτογράφησης SSL-3
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους χρήστες του διαδικτύου σχετικά με τον εντοπισμό μίας σοβαρής ευπάθειας στην ασφάλεια χρήσης του πρωτοκόλλου κρυπτογράφησης SSL-3, η οποία ονομάστηκε Poodle (Padding Oracle On Downloaded Legacy Encryption).
Ειδικότερα, το πρωτόκολλο κρυπτογράφησης SSL-3 χρησιμοποιείται ευρέως για την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server). Αν και το πρωτόκολλο SSL 3.0 είναι περίπου δεκαπέντε (15) ετών, εξακολουθεί να χρησιμοποιείται ευρέως στα περισσότερα προγράμματα περιήγησης (browsers) και ως εφεδρικό (backup) στους διακομιστές, εάν τα σύγχρονα πρωτόκολλα κρυπτογράφησης αποτύχουν να συνδεθούν.
Συγκεκριμένα, η εν λόγω ευπάθεια επιτρέπει σε έναν κακόβουλο χρήστη (cracker) να πραγματοποιήσει επιθέσεις, οι οποίες ονομάζονται ως “man-in-the-middle” και να παρακάμψει την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server) συλλέγοντας ευαίσθητα προσωπικά δεδομένα, αλλά και τα cookies των συνδέσεων. Με τα στοιχεία αυτά, στη συνέχεια (ο κακόβουλος χρήστης) μπορεί να αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς των χρηστών.
Επιπροσθέτως, το σημαντικότερο πρόβλημα που προκύπτει από την ευπάθεια Poodle είναι ότι εξαναγκάζει την υποβάθμιση (downgrade) σε SSL 3.0, καθιστώντας ευάλωτο ακόμα και ένα σύστημα που χρησιμοποιεί ανώτερη μέθοδο κρυπτογράφησης, όπως το πρωτόκολλο TLS (Transport Layer Security).
Σημειώνεται ότι οι συνθήκες στις οποίες μπορεί κάποιος κακόβουλος χρήστης (cracker) να εκμεταλλευτεί την ανωτέρω ευπάθεια με σχετική ευκολία είναι στα δημόσια δίκτυα (όπως τα public WiFi).
Καλούνται οι χρήστες του διαδικτύου να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας, για την αποφυγή προσβολής από την παραπάνω ευπάθεια:
-
Εάν ο περιηγητής (browser) τους το υποστηρίζει, να απενεργοποιήσουν το πρωτόκολλο SSL 3.0 ή να χρησιμοποιήσουν εργαλεία που υποστηρίζουν TLS_FALLBACK_SCSV (Transport Layer Security Signalling Cipher Suite Value), το οποίο θα αποτρέψει επιθέσεις υποβάθμισης (downgrades).
-
Να έχουν πάντοτε ενημερωμένο (update) τον περιηγητή (browser) τους στην τελευταία επίσημη έκδοση.
-
Να είναι ιδιαίτερα προσεκτικοί στη χρήση των δημόσιων δικτύων ().
Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:
-
Τηλεφωνικά: 210-6476959
-
Στέλνοντας e-mail στο: [email protected]
-
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα ios – android : CYBERKID

Βρείτε τα ιδανικά τραπέζια σαλονιού με βάση το υλικό
Τα τραπέζια σαλονιού σε πρώτο πλάνο
Πρακτικές λύσεις για την τέλεια κρεβατοκάμαρα
Τύποι λιπαντικών που χρησιμοποιούνται στα οχήματα
Αλλάζει από σήμερα η ζωή των ανεμβολίαστων – Όλα τα μέτρα
Ολόκληρη η Ομιλία Μητσοτάκη στην 83η ΔΕΘ
Εθνικό Πένθος – Τι είναι και πότε κηρύσσεται
Κηρύσσεται τριήμερο εθνικό πένθος για τον θάνατο του Μίκη Θεοδωράκη
Νεκρός σε τροχαίο ο Mad Clip – Βίντεο
Έφυγε ο κορυφαίος δημιουργός Μίκης Θεοδωράκης σε ηλικία 96 ετών
Μυστηριώδης πυρετός σκοτώνει παιδιά στην Ινδία – 50 θάνατοι και πολλά παιδιά σοβαρά στο νοσοκομείο
Η κατάθεση της 17χρονης..Τι αναφέρει για το βράδυ με Σεμέδο και τον Μάνατζερ
Αρνείται τελικά την Υπουργοποίηση ο Αποστολάκης μετά τις αντιδράσεις ΣΥΡΙΖΑ
Ποινική δίωξη για το αδίκημα του ομαδικού βιασμού σε βάρος του Σεμέδο
Σε μίνι ανασχηματισμό προχώρησε ο πρωθυπουργός Κυριάκος Μητσοτάκης
Δηλώσεις Μητσοτάκη το απόγευμα και συνέντευξη Τύπου εντός της εβδομάδας
Εικόνες από τη NASA – Στις φλόγες η υφήλιος
Νέο Σοκ…Πυροβόλησε και σκότωσε την 43χρονη σύζυγό του.
Κικίλιας σε ανεμβολίαστους: Εμβολιαστείτε, σκεφτείτε τις οικογένειές σας και τις ευπαθείς ομάδες
Στην Ελλάδα καύσωνας στην Ιταλία ισχυρές χαλαζοπτώσεις! 




