Car-tech

Forskare: Autentiseringskrock kan påverka miljontals

How to Activate Windows 10 without Software 2020| How to crack windows 10 activation latest 2020 |

How to Activate Windows 10 without Software 2020| How to crack windows 10 activation latest 2020 |
Anonim

På grund av ett rapporteringsfel kan historien "Forskare: Autentiseringsspricka påverka miljontals", som publicerades torsdagen, felaktigt beskrev målet för en attack på Internet-autentiseringssystem. Anfallet riktar sig till digitala signaturer som används av autentiseringsbuller som skickas av webbläsaren för att bevisa att användaren är inloggad på webbplatsen.

Berättelsen har korrigerats på ledningen. Rubriken lyder nu:

Forskare: Autentiseringssprickning kan påverka miljoner

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Och fjärde och femte styckena har ersatts med:

Attacken anses vara så svårt eftersom det kräver mycket exakta mätningar. Det sprickar autentiserings tokens genom att mäta den tid det tar för en dator att verifiera en digital signatur. På vissa system kontrollerar servern en kryptografisk signatur på en token som skickas av användaren för att bevisa att han har loggat in i systemet. Det kommer att sparka tillbaka ett felmeddelande så snart det visar en dålig karaktär. Det betyder att en dator returnerar ett fel för en helt dålig token en liten bit snabbare än en där den första karaktären är korrekt.

Genom att skicka signaturer om och om igen, cyklar genom tecken och mäter tiden det tar för datorn att svara, hackare kan i slutändan räkna ut rätt digital signatur.

Angreppet gör att någon maskerar som en legitim webbplatsanvändare utan att behöva logga in.