10/24/11 10:30
(http://www.kaldata.com/)
(http://www.kaldata.com/)
Широко използван стандарт за криптиране не гарантира сигурност на информацията
Слабост в стандарта за криптиране на данни XML може да бъде използвана за осигуряване на достъп до поверителна информация, твърдят изследователи. XML стандартът се използва за защита на данни в продукти на компании като IBM, Microsoft и Red Hat. Изследователите Юрай Соморовски и Тибор Йегер от Университета Рур в Бохум, Германия откриха начин, по който могат да бъдат декриптирани данни, защитени чрез DES (Data encryption standard) или AES (Advanced encryption standart) в CBS режим. Те планират да представят по-подробно откритието си на конференция на ACM на тема сигурност в комуникациите и компютрите по-късно тази година. Според Йорг Швенк, преподавател по електротехника и информационни технологии в Университета Рур, всички алгоритми на XML стандарта могат да бъдат засегнати от тази атака, която се състои в изпращане на модифицирани криптирани текстове към сървърите и анализиране на грешките за слабости в криптирането. „Всички алгоритми са уязвими на тази атака, тъй като използват CBS режим. Следователно всички версии на XML стандарта са уязвими”, казва Швенк. Юрай Соморовки и Тибор Йегер са уведомили за проблема някои от членовете на World Wide Web Consortium - организацията, която въведе XML стандарта. Атаката е била тествана успешно срещу приложения, използващи XML криптиране - продукти на компании, които са отговорили на писмата на изследователите. „Microsoft знае за проучване, което засяга надеждността на определени аспекти от XML стандарта. Ще анализираме внимателно продуктите си, за да видим кои от тях използват тези аспекти”, заяви говорител на софтуерния гигант. Соморовски и Йегер твърдят, че няма просто решение на проблема и стандартът следва да бъде променен. Въпреки това те ще се опитат да излязат с някакви контрамерки в техни бъдещи доклади по въпроса.Прочети цялата новина
Публикувана на 10/24/11 10:30 http://www.kaldata.com/65203/Широко-използван-стандарт-за-криптиране-не-гарантира-сигурност-на-информацията.html
Свързани новини:
- И Видин обявява грипна епидемия
- Без безплатни бързи тестове за грип
- Приложение на „Майкрософт” ще ни предупреждава за сайтове с фалшиви новини
- Опозиционерът Хуан Гуайдо се обяви за временен президент на Венецуела
- Жената, нападнала медик в Горна Оряховица, е с повдигнато обвинение
- Руската ВТБ: Заложници сме на нарастващ конфликт между Тръмп и Конгреса
- Ивелин Попов се настани в хотела на "Ростов" в Доха, ще подписва
- Алберт Попов спечели втория слалом за ФИС
- Паредес се отдалечава от ПСЖ
- Прекратиха търсенето на самолета със Сала поне за днес
- Погба носи тузарски костюм със своите инициали
- Зафиров: Цената на Неделев е висока
- Емери: Арсенал работи по трансфера на Суарес
- Зафиров: Неделев отхвърли ЦСКА и Лудогорец, търсим нападател и ляв бранител
Виж всички новини от 2011/10/24