back to top

Connessioni meno sicure a causa di "FREAK Attack"

FREAK Attack è il nome di una vulnerabilità a carico dei protocolli per la crittografia SSL (Secure Sockets Layer) e TLS (Transport Layer Security) individuata qualche tempo fa e recentemente confermata da alcuni ricercatori; parliamo di una falla particolarmente insidiosa perché presente proprio negli standard che dovrebbero garantire la sicurezza delle connessioni.

Ma come funziona questa minaccia? Essa in pratica potrebbe spianare la strada agli utenti malintenzionati che vogliano eseguire un attacco di tipo Man in the Middle, un’azione malevola che consiste nell’intrercettare, spiare ed eventualmente manipolare una comunicazione, in teoria protetta da HTTPS (HyperText Transfer Protocol over Secure Socket Layer), tra due interlocutori.

Alla base della vulnerabilità vi sarebbe un malfunzionamento, si potrebbe parlare anche di una "malformazione", a carico dell’algoritmo di cifratura denominato RSA_EXPORT; le chiavi di cifrature prodotte da quest’ultimo sarebbero infatti estremamente deboli e accedere alle chiavi per la decriptazione si potrebbe rivelare un compito facile.

Veniamo ora alle reali dimensioni dell’attacco, dato che la vulnerabilità fa riferimento anche allo standard libero OpenSSL, è molto probabile che i siti internet in pericolo siano numerosi; secondo i calcoli effettuati dagli analisti di sicurezza potrebbe essere a rischio almeno un sito su 10 tra quelli presenti nella classifica di Alexa (il milione di siti Web a maggior ranking).

Tale falla sarebbe poi presente in pattaforme come Android di Mountain View, in client per la navigazione in Rete come per esempio il browser Safari della Casa di Cupertino; dovrebbero poi essere coinvolti un numero imprecisato di sistemi embedded (in particolare firmware per il funzionamento di dispositivi high tech) e di applicazioni.

Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Apple pensa ad un iPad pieghevole da 18,8 pollici entro il 2028

Secondo alcune indiscrezioni Apple starebbe sviluppando un iPad pieghevole...

Un leak svela la Nintendo Switch 2

Recenti fughe di notizie suggeriscono che il design della...

WhatsApp: un Call Dialer per digitare i numeri di telefono

WhatsApp ha lanciato un nuovo aggiornamento attraverso il programma...

Microsoft niente più giochi esclusivi per Xbox?

Negli corso degli ultimi anni Microsoft ha modificato in...

LG dice addio ai lettori Blu-ray

LG Electronics ha interrotto ufficialmente la produzione dei suoi...

I Google Pixel funzionano anche senza batteria

Google ha rilasciato di recente una nuova funzionalità che...
Pubblicità