Autore Topic: Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche!!!  (Letto 813 volte)

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche &
co che usino versioni superiori a TLS 1.0 o SSL 3.1. E se proprio usano
queste versioni controllate che usino rc4. Altrimenti meglio non fare il
login!

http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/

https://secure.wikimedia.org/wikipedia/en/wiki/Transport_Layer_Security#TLS_1.0_.28SSL_3.1.29

https://www.schneier.com/blog/archives/2011/09/man-in-the-midd_4.html
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche!!!
« Risposta #1 il: Ottobre 05, 2011, 04:20:44 pm »
Per verificare se possimo fidarci :

Ad esempio con firefox, apri la finestra Preferenze, accedi al
pannello delle Avanzate, poi alla tab Encryption.
Deseleziona "SSL 3.0" e "TLS 1.0".
Ora apri il sito che vuoi in https, e se il server non supporta le
versioni pi? recenti il browser dovrebbe dirtelo.
Verifichiamo??
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche!!!
« Risposta #2 il: Ottobre 05, 2011, 04:43:28 pm »
Vi invio alcune risposte:

Il sito delle poste usa TLS 1.0 ma con RC4, quindi e' sicuro. Puoi
verificarlo cliccando prima della scritta "https" sulla barra degli
indirizzi del tuo browser.
Se un sito usa TLS 1.0 ma con AES (esempio paypal.com) meglio lasciar
perdere, invece!
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

lupin73

  • Full Member
  • ***
  • Post: 128
    • Mostra profilo
    • E-mail
Re: Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche!!!
« Risposta #3 il: Ottobre 22, 2011, 01:53:57 pm »
Interessante  :-
Con questo nuovo attacco in mezzora si riesce a decriptare il protocollo ssl.
Considerato che la maggior parte della sicurezza dei browser si affida a questo tipo di algoritmo di criptazione ? una bella gatta da pelare.
Grazie delle info.

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Hanno craccato SSL! Quindi occhio quando andate sui siti delle banche!!!
« Risposta #4 il: Novembre 22, 2011, 09:59:30 am »
Interessante  :-
Con questo nuovo attacco in mezzora si riesce a decriptare il protocollo ssl.
Considerato che la maggior parte della sicurezza dei browser si affida a questo tipo di algoritmo di criptazione ? una bella gatta da pelare.
Grazie delle info.

E si !! proprio una bella gatta!!!
Buona giornata a tutti!! :-D
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy