Menu
Ν. Μυλωνάς: Με την ευχή να βραβευτεί κάποτε και το νησί μας

Ν. Μυλωνάς: Με την ευχή ν…

Βραβείο για την Πολι...

Πότε ξεκινούν οι ενδιάμεσες εκπτώσεις

Πότε ξεκινούν οι ενδιάμεσ…

Την Τρίτη 2 Μαΐου ...

Λαβράκι έβγαλε ο κοριός της ΕΥΠ! Κύκλωμα έδινε “μίζες” σε παπάδες και δικαστές – Η μπίζνα με τα τάματα

Λαβράκι έβγαλε ο κοριός τ…

Κύκλωμα... παντοπω...

Βίντεο της ΝΔ "κράζει" τη συνέντευξη Τσίπρα για φόρους και μέτρα!

Βίντεο της ΝΔ "κράζε…

Το γύρο του διαδικ...

Αποκαλυπτικά στοιχεία: «Πλούσιοι» και φτωχοί Ελληνες ανά νομό σύμφωνα με τις δηλώσεις

Αποκαλυπτικά στοιχεία: «Π…

Αποκαλυπτικά είναι τ...

Προσοχή: Ποια φάρμακα ανακαλεί ο ΕΟΦ [λίστα]

Προσοχή: Ποια φάρμακα ανα…

Στην ανάκληση παρτ...

Με περισσότερα από 20 νησιά, η Περιφέρεια Νοτίου Αιγαίου συμμετέχει στην 1η Έκθεση “Greek Travel Show”, με στόχο την ενίσχυση του εσωτερικού τουρισμού

Με περισσότερα από 20 νησ…

Με συγκριτικό της ...

Τίθεται σε εφαρμογή η νέα διαδικασία για τις μεταθέσεις οπλιτών

Τίθεται σε εφαρμογή η νέα…

Η νέα διαδικασία έ...

Αποκάλυψη: Αυτός είναι ο πιο ακριβοπληρωμένος παίκτης του Survivor

Αποκάλυψη: Αυτός είναι ο …

Πολλά έχουν γραφτε...

Salt & Pepper: Το νέο εστιατόριο - μεζεδοπωλείο στο κέντρο της πόλης! (φωτό)

Salt & Pepper: Το νέο…

Ένα νέο εστιατόριο...

Ο λογαριασμός από τα νέα «φουσκωμένα» εκκαθαριστικά

Ο λογαριασμός από τα νέα …

Για πρώτη φορά σε πλ...

X Factor: Συγκλόνισε το 16χρονο τσιγγανάκι – Δεν άντεξαν Μαζωνάκης, Τάμτα [βίντεο]

X Factor: Συγκλόνισε το 1…

Ποιο το απίστευτο ...

Prev Next

Έλληνες χάκερ "έσπασαν" Facebook και Gmail

Έλληνες χάκερ "έσπασαν" Facebook και Gmail
jumbo-banner
Δύο Έλληνες ερευνητές φαίνεται να κατέπληξαν τους πάντες στο «Black Hat Asia 2016».
Ο Δημήτρης Καρακώστας και ο Διονύσης Ζήνδρος αναβάθμισαν την επίθεση BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) για να διαπερνά τους πιο κοινούς αλγόριθμους κρυπτογράφησης του Ιστού.



Οι δύο διδακτορικοί φοιτητές που παρουσίασαν την επίθεση «BREACH» κυκλοφόρησαν μάλιστα και ένα framework που θα βοηθήσει τους χάκερ (με καλές προθέσεις) και τις υπηρεσίες πληροφοριών να κατασκοπεύουν Facebook και Gmail.


Η ελληνική ομάδα απέδειξε πως στο Διαδίκτυο δεν μπορεί να υπάρξει ο όρος ασφάλειαΣτο «Black Hat Asia», το ζευγάρι απέδειξε για άλλη μια φορά πως στο Internet δεν μπορεί να υπάρξει ο όρος ασφάλεια ακόμα και στις πιο δημοφιλείς διαδικτυακές υπηρεσίες, που επενδύουν ένα σωρό χρήματα και εργατοώρες για να προστατευτούν.

Η νέα έκδοση του BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) είναι ακόμα πιο ισχυρή: οι χάκερ μπορούν να στοχεύσουν «θορυβώδη» end-points που δεν χρησιμοποιούν ισχυρούς αλγόριθμους κρυπτογράφησης, συμπεριλαμβανομένης και της AES 128 bit.


Η ομάδα αναφέρει ότι η νέα επίθεση είναι επίσης 500 φορές πιο γρήγορη από την αρχική επίθεση.

Η αρχική επίθεση «BREACH» κυκλοφόρησε στο Black Hat στο 2013 και έτυχε διεθνούς αναγνώρισης. Η επίθεση πρόσβαλε τον κοινό Deflate αλγόριθμο συμπίεσης δεδομένων που χρησιμοποιείται για να εξοικονομήσει bandwidth στις επικοινωνίες μέσω διαδικτύου.

Όπως αναφέρει το secnews, ο Καρακώστας και ο Ζήνδρος (@dionyziz) από το Εθνικό Μετσόβιο Πολυτεχνείο και το Πανεπιστήμιο Αθηνών περιέγραψαν το project τους στο έγγραφο Practical New Developments on BREACH (PDF).

Στη σκηνή του «Black Hat Asia», παρουσίασαν το πώς θα μπορούσε να χρησιμοποιηθεί η επίθεση για να διαβάσετε τα μηνύματα του θύματος στο Facebook αλλά και μηνύματα ηλεκτρονικού ταχυδρομείου στο Gmail, χρησιμοποιώντας το «Rupture» framework, που ανέπτυξαν και καθιστά την επίθεση πολύ πιο απλή.


Ήδη η είδηση έχει αρχίσει και αναπαράγεται από διεθνή ΜΜΕ τα οποία ασχολούνται με τεχνολογικά θέματα...


«Μια επίθεση όμως δεν είναι παιδικό παιχνίδι» ανέφεραν και πρόσθεσαν ότι «θα χρειάζονταν εβδομάδες για να παραβιάσουν με επιτυχία έναν στόχο».Το «Rupture» framework είναι ανοικτού κώδικα και αναπτύσσεται από διδακτορικούς φοιτητές της ομάδας.
zougla.gr
eshopkos-small
pizzacon-small
Βαθμολογήστε αυτό το άρθρο
(0 ψήφοι)

Προσθήκη σχολίου

H Kostoday.com δημοσιεύει άμεσα κάθε σχόλιο, καθώς θεωρούμε ότι ο κάθε αναγνώστης έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του, χωρίς να σημαίνει ότι αυτές εκφράζουν την ηλεκτρονική μας εφημερίδα. Σχόλια υβριστικά ή συκοφαντικά θα διαγράφονται αυτόματα χωρίς προειδοποίηση. Παρακαλούμε πολύ προσπαθήστε οι συζητήσεις να γίνονται σε ευπρεπή πλαίσια. Βεβαιωθείτε ότι εισάγετε τις (*) απαιτούμενες πληροφορίες, όπου ενδείκνυται. Ο κώδικας HTML δεν επιτρέπεται.

loading...
επιστροφή στην κορυφή

Επαγγελματικός Οδηγός