Car-tech

Forskere: Autentificeringskrækker kan påvirke millioner

Forskere diskuterer Calanus® Oil

Forskere diskuterer Calanus® Oil
Anonim

På grund af en rapporteringsfejl kan historien "Forskere: Authentication crack påvirke millioner", som blev offentliggjort torsdag, forkert beskrevet målet om et angreb på internetautentificeringssystemer. Angrebet retter sig mod digitale signaturer, der bruges af autentificeringsbrikker, der sendes af browseren for at bevise, at brugeren er logget ind på hjemmesiden.

Historien er blevet korrigeret på ledningen. Overskriften læser nu:

Forskere: Autentificeringskrække kan påvirke millioner

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Og fjerde og femte afsnit er blevet erstattet med:

Angrebet menes at være så svært, fordi det kræver meget præcise målinger. Det sprækker godkendelsesbrikker ved at måle den tid det tager for en computer at verificere en digital signatur. På nogle systemer vil serveren kontrollere en kryptografisk signatur på et token, der er sendt af brugeren for at bevise, at han har logget ind på systemet. Det vil sparke en fejlmeddelelse, så snart den viser et dårligt tegn. Det betyder, at en computer returnerer en fejl for et helt dårligt tegn en lille smule hurtigere end en, hvor det første tegn er korrekt.

Ved at indsende signaturer igen og igen, cykler gennem tegn og måler den tid det tager for computeren at reagere, hackere kan i sidste ende finde ud af den rigtige digitale signatur.

Angrebet gør det muligt for nogen at maskerere som en legitim bruger uden at skulle logge ind.