Svag kryptering i Windows XP

Diverse d.  23. november. 2007, skrevet af System 4 Kommentarer.  Vist: 302 gange.


Israelske forskere fandt forleden en svaghed i den algoritme, der genererer tilfældige tal i Windows 2000. Den såkaldte pseudo-random number generator (PRNG) bruges i forbindelse med krypteringsnøgler og fejlen kan betyde, at det bliver lettere for en angriber at bryde krypteringen.

Microsoft bekræfter nu, at fejlen findes i Windows 2000 og det nyere Windows XP. Men der er uenighed om, hvor alvorlig problemet er. Microsoft mener at risikoen er begrænset og vil først rette fejlen i Service Pack 3 til Windows XP, der kommer til næste år.

For at udnytte fejlen skal angriberen have adgang til den lokale computer ? f.eks. ved at bryde ind over nettet og installere et spionprogram. Derefter kan angriberen gætte sig til krypterings-nøglerne og lytte med i den krypterede kommunikation ? f.eks. SSL-forbindelser til netbanker.

Det kræver dog at angriberen har administrative rettigheder på systemet. Og i så fald vil angriberen allerede have fuld adgang til alle filer på systemet, så Microsoft vurderer, at der kun er tale om et teoretisk problem.

Windows Vista, Windows Server 2003 og det kommende Windows Server 2008 bruger en anden algoritme, som ikke er sårbar, ifølge Microsoft.

Link: http://warehouse.ncom.dk/lbb.php/1001/1394161282/MjAwNy0xMS0yMyxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMzNzE4

Nyhed leveret af http://Comon.dk
E2X
 
Elitebruger
Tilføjet:
23-11-2007 18:42:35
Svar/Indlæg:
4018/217
Jeg vil sige at det er pænt farligt. men ja microsoft er jo ligeglade


Ubehage
 
Superbruger
Tilføjet:
23-11-2007 22:49:18
Svar/Indlæg:
905/100
Jeg synes det er ligegyldigt.

Som de skriver, hvis en hacker er "inde" på min computer og har admin-rettigheder, så er sådan en lille ting som krypterings-fejl da fuldstændig ligegyldigt.
Han er jo næsten idiot, hvis han er så langt inde og bruger sin tid på at finde det rette krypterings-tal til min netbank... :p

Men det er latterligt, at sådan en fejl i det hele taget er der. Og har været der i så mange år..
Det viser bare M$'s totale ligegyldighed overfor deres kunder...


Struck
 
Superbruger
Tilføjet:
24-11-2007 01:23:19
Svar/Indlæg:
183/1
hvis man vil ind, så kommer man ind..



E2X
 
Elitebruger
Tilføjet:
24-11-2007 15:26:47
Svar/Indlæg:
4018/217
Der er bare nogen der bruger engangskoder til ens netbank. Der kan en hacker da godt få en del ud af at bryde krypteringen da han ikke kan gøre noget som helst uden resten af koderne...