Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Брешь в устройствах Cyberoam позволяет перехватывать трафик пользователей
    ПЗ

    Брешь в устройствах Cyberoam позволяет перехватывать трафик пользователей

    ВолодимирBy Володимир05.07.20123 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Об обнаружении уязвимости в  гаджете, предназначенном для глубокого анализа данных, сообщил пользователь проекта Tor. Исследователи центра защиты анонимности Tor сообщили о том, что один из пользователей ресурса torproject.org обнаружил поддельный сертификат доступа к сайту. Пользователь, сообщивший о неполадках, не заметил ошибок при загрузке web-страниц Gmail, Facebook или Twitter, что свидетельствует о целенаправленности атаки. Сотрудники проекта Tor сообщили, что поддельный сертификат был предоставлен компанией Cyberoam. Изначально эксперты Tor считали, что хакеры подменили выданный компанией сертификат, однако после продолжительного и детального расследования специалисты обнаружили, что устройства DPI для проведения глубокого анализа пакетов данных, которые выпускает Cyberoam, не только выдают поддельные сертификаты доступа, но и могут перехватывать трафик пользователя.

    Подмена сертификатов стала возможной в результате обнаружения в системе DPI уязвимости. Исследование сертификатов, которые генерируют устройства Cyberoam, показало, что все гаджеты используют один сертификат безопасности и ключ авторизации. Это позволяет злоумышленникам перехватить трафик пользователя устройства при помощи аналогичного гаджета, или же извлекать ключ авторизации, вводить его на другом устройстве и перехватывать трафик жертвы.

    Разработчики проекта Tor сообщили руководству компании Cyberoam об обнаруженной уязвимости, отправив отчет об исследовании сертификатов доступа, однако представители компании никак не отреагировали на полученное сообщение.

    Отметим, что сотрудники Tor предупредили разработчиков web-браузеров о проблемах в работе сертификатов Cyberoam и предложили внести их в свои «черные списки».

    http://securitylab.ru/

    Читайте також

    Google Translate розширив режим навчання мов

    12.12.2025

    Google випустив Android 16 QPR2 з віджетами на екрані блокування та новими іконками

    12.12.2025

    Android отримав можливість ділитися відео в реальному часі

    12.12.2025

    Останні

    Пластикові частинки можуть змінювати наукове розуміння океанічного вуглецю

    12.12.2025

    Загадкова пандемія знищує морських їжаків по всьому світу

    12.12.2025

    Озеленення Китаю порушило його водний цикл

    12.12.2025

    Вчені, можливо, з’ясували, чим харчуються інопланетяни

    12.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version