13 августа 2002 г.
Эксперты в сфере компьютерной безопасности обнаружили новые ошибки в вэб-браузере Internet Explorer и криптографическом ПО PGP.
Дыра в Internet Explorer позволяет злоумышленникам перехватить личные данные, передаваемые по защищенному протоколу SSL. Как оказалось, IE не всегда может проверить дату окончания срока действия сертификатов, подтверждающих аутентичность онлайновых ресурсов. В результате передаваемые на вэб-сайт пароли и номера кредитных карт могут попасть в руки злоумышленников.
Сообщение об этой ошибке было отправлено в компанию Microsoft, специалисты которой обещают изучить уязвимость и при необходимости выпустить заплатку.
Экспертам также удалось обнаружить серьезную брешь в программе PGP, используемой для шифрования электронных сообщений. Злоумышленники могут перехватить зашифрованное письмо и определенным образом изменить, не расшифровывая. При отправке получателем ответа на модифицированное письмо, хакер может расшифровать первоначальное сообщение. Отмечается, что ошибка в PGP не слишком опасна, поскольку применить ее на практике непросто.
|