[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Oprirea folosirii SHA-1 ar putea bloca milioane de utilizatori de site-uri criptate

Experții Facebook și Cloudflare au avertizat că zeci de milioane de utilizatori nu ar mai putea accesa site-uri HTTPS care folosesc doar certificate SHA-2.

Milioane de utilizatori de internet nu ar mai putea accesa site-urile care folosesc protocolul HTTPS dacă acestea ar folosi doar certificatele SHA-2 scrie csoonline.com.

Avertizarea vine dein partea experților Facebook și CloudFlare ca reacție la considerarea retragerii vechiului și vulnerabilului certificat SHA-1. Companiile au creat mecanisme care să ajute certificatul SHA-1 care este folosit pentru browserele și sistemele de operare vechi care nu suportă SHA-2 dar sunt folosite pe scară largă în unele regiuni din lume.

SHA-1 (Secure Hash Algorithm 1) este folosit din 1995 si a devenit alegerea cea mai folosită pentru semnarea certificatelor SSL/TLS  după ce în 2008 s-a descoperit  vechia funcție MD5 permitea falsificarea certificatelor.

SHA-1 este vulnerabil teoretic, dar practic atacurile împotriva lui depind de puterea de calcul disponibilă. În 2012, renumitul criptograf Bruce Schneier a estimat  un atac practic împotriva SHA-1 ar costa 700000 de dolari americani folosind servicii de cloud computing.

Cu toate acestea, în octombrie, un grup de cercetători a prezentat un nou mod de a ataca SHA-1 care se așteaptă să scadă costurile unui atac mai devreme decât s-a anticipat. Microsoft și Mozilla vor să stabilească dată mai apropiată de încetarea a folosirii certificatului SHA-1.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019