Categories: SegurançaSoftware

Softwares de encriptação podem conter falhas cruciais

Os standards de encriptação TLS/SSL comportam uma falha que possibilita que hackers possam contornar os filtros de segurança, e a implementação do GnuTLS está vulnerável a ataques.

Alguns dos mais utilizados sistemas de encriptação na Internet integram falhas que permitem que hackers possam ludibriar os filtros de segurança.

A norte-americana Red Hat descobriu uma falha há muito desconhecida na implementação do software gratuito dos standards de segurança do TLS. Por outro lado, especialistas franceses em segurança comunicaram uma forma de circundar os próprios protocolos da TLS através de ataques de man-in-the-middle.

Um dos problemas descobertos pela Red Hat está relacionado com a biblioteca do GnuTLS, que lida incorretamente com alguns erros que podem ocorrer durante a autenticação de um certificado X.509.

O GnuTLS é um software gratuito de library que disponibiliza um interface para uma camada segura de transporte de network. Foi criado para que a TLS possa ser usada por software gratuito, ao contrário de software de código aberto que pode utilizar o OpenSSL. Este problema poderia resultar numa verificação errónea aquando de uma ligação feita através do GnuTLS.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

VTEX CONNECT EUROPA debate desafios do comércio digital

No próximo dia 7 de junho, todos os caminhos vão dar a Barcelona que recebe…

2 dias ago

Inovflow atinge os 6.5M € em volume de negócios em 2023

O valor do volume de negócios representa um crescimento de 16,5% face a 2022.

2 dias ago

Lenovo anuncia novo PC com IA

O equipamento foi projetado para os profissionais que necessitam de um desempenho de alto nível…

3 dias ago

Indra assina acordo com NTA no campo da bilhética

A solução melhora a experiência do utilizador com um design acessível e facilita o pagamento…

4 dias ago

Grupo Seresco fatura 3.5 milhões de euros em Portugal

A empresa registou um incremento de 52% das suas receitas em 2023, totalizando uma faturação…

7 dias ago

Kaspersky formou agentes da INTERPOL

Foi garantida formação aos agentes da INTERPOL, através do Kaspersky Expert Training, revelando novas estratégias…

1 semana ago