menu
menu
logo

Обнаружена опасная уязвимость криптографического пакета OpenSSL

В криптографическом пакете OpenSSL и библиотеке Apple's SecureTransport, обеспечивающих шифрование данных в защищенных соединениях HTTPS, обнаружена опасная уязвимость, получившая название FREAK. Она ставит под угрозу безопасность браузера Safari на мобильных устройствах iPhone, iPad и компьютерах Mac, а также большинства браузеров устройств на платформе Android.

Примечательно, что проблема коренится в политических решениях, принятых руководством США в начале 1990-х годов. Тогда американским компаниям было запрещено продавать за рубеж ПО, использующее шифрование с длиной ключа более 512 бит. Впоследствии это решение было отменено, однако слабые 512-битные ключи успели стать чем-то вроде неписанного технологического стандарта и повсеместно использовались разработчиками ПО. Сегодня недостаточно надежными считаются уже и 1024-битные ключи. А взлом 512-битного – вопрос нескольких часов работы квалифицированного хакера.

Атака с использованием уязвимости FREAK в общих чертах выглядит следующим образом. При установлении HTTPS-соединения клиентский компьютер обращается к серверу и указывает поддерживаемые способы шифрования и длину ключей. Именно на этом этапе и включаются в дело хакеры. Используя, например, незащищенное Wi-Fi соединение, они подменяют клиентский запрос, указывая, что компьютер поддерживает только заведомо слабое RSA-шифрование с 512-битным ключом. И если сервер соглашается на его использование, вся зашифрованная персональная информация пользователя, передаваемая в ходе сеанса, становится доступной киберпреступникам.

По данным экспертов, обследовавших порядка 14 миллионов вебсайтов, использующих эту схему, более трети из них – конкретно 36% – соглашаются на применение 512-битных ключей. Забавно, что в их числе оказались, например, сайты Белого Дома, ФБР и АНБ США.

Корпорация Apple уже объявила о том, что обновления ее ПО, устраняющие уязвимость, будут выпущены в течение ближайшей недели. Работают над обновлениями и специалисты Google, хотя сроков их выхода корпорация пока не сообщает. Узнать, уязвим ли ваш браузер для атаки с использованием FREAK и получить более подробную информацию можно на сайте https://freakattack.com/.

Специалисты по кибербезопасности считают нынешнюю ситуацию наглядным примером того, к чему может привести вмешательство политиков в вопросы технологии. Они напоминают, что сегодня руководство ФБР и АНБ США ратует за то, чтобы разработчики ПО оставляли для правоохранителей бэкдоры в своих программах и указывают, что долгосрочные последствия таких требований могут оказаться самыми непредсказуемыми.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
Центр сертификации ТЦИ расширил линейку TLS-сертификатов. Теперь наряду с привычными вариантами на 90 и 365 дней пользователям доступны сертификаты сроком на 199 дней. Это соответствует новым требованиям организации CA/Browser Forum, которая с 15 марта 2026 года установила максимальный срок действия публичных TLS-сертификатов в 200 дней.
Стартовал прием заявок на конкурс «DOT-журналистика»
Стартовал прием заявок на конкурс «DOT-журналистика»
«Технический центр Интернет» стал партнером 14-го конкурса для профессиональных и начинающих журналистов «DOT-журналистика 2026». Конкурс проводится Координационным центром доменов .RU/.РФ и Российской ассоциацией электронных коммуникаций.
В зонах .RU и .РФ нормализовано 226 тыс. контактов администраторов доменов из более чем 6,5 млн
В зонах .RU и .РФ нормализовано 226 тыс. контактов администраторов доменов из более чем 6,5 млн
«Технический центр Интернет» представил промежуточные результаты нормализации контактных данных в реестре доменных имён в зонах .RU и .РФ по состоянию на начало апреля 2026 года. В двух зонах суммарно нормализовано 226 008 контактов, на которые приходится 459 731 домен, тогда как ненормализованными остаются 6 358 079 контактов и 6 451 873 домена.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте