Categories: SegurançaSoftware

Softwares de encriptação podem conter falhas cruciais

Os standards de encriptação TLS/SSL comportam uma falha que possibilita que hackers possam contornar os filtros de segurança, e a implementação do GnuTLS está vulnerável a ataques.

Alguns dos mais utilizados sistemas de encriptação na Internet integram falhas que permitem que hackers possam ludibriar os filtros de segurança.

A norte-americana Red Hat descobriu uma falha há muito desconhecida na implementação do software gratuito dos standards de segurança do TLS. Por outro lado, especialistas franceses em segurança comunicaram uma forma de circundar os próprios protocolos da TLS através de ataques de man-in-the-middle.

Um dos problemas descobertos pela Red Hat está relacionado com a biblioteca do GnuTLS, que lida incorretamente com alguns erros que podem ocorrer durante a autenticação de um certificado X.509.

O GnuTLS é um software gratuito de library que disponibiliza um interface para uma camada segura de transporte de network. Foi criado para que a TLS possa ser usada por software gratuito, ao contrário de software de código aberto que pode utilizar o OpenSSL. Este problema poderia resultar numa verificação errónea aquando de uma ligação feita através do GnuTLS.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

2 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

3 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

7 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago