kryptering

Chipsæt fra Infineon har sårbar kryptering

Dansk

Microsoft udsendte i forbindelse med oktober måneds sikkerhedsopdateringer rettelser, der skulle mindske risikoen for at blive berørt af en sårbarhed i TPM (Trusted Platform Module). Sikkerhedsforskere har nu oplyst, at den pågældende sårbarhed findes i krypteringsfunktioner i TPM-chipsæt fra Infineon.

Sårbarheden lader en angriber beregne den private nøgle, der hører til en offentlig nøgle.

Selvom man anvender nøgler med 1.024 eller 2.048 bitlængde, er de sårbare.

Nærmere detaljer vil blive offentliggjort om et par uger.

Gratis certifikater blåstempler falske Paypal-websteder

Dansk

Tjenesten Let's Encrypt tilbyder gratis TLS-certifikater til brug på webservere. Svindlere kan bruge certifikater til at få forfalskede websteder til at virke mere tillidsvækkende.

Ifølge Vincent Lynch fra firmaet The SSL Store har Let's Encrypt fra marts 2016 til 6. marts 2017 udstedt 15.270 TLS-certifikater, som indeholder navnet PayPal.

Han anslår, at 96,7 procent af certifikaterne var beregnet til brug på phishing-websteder. Det er forfalskede websteder, der bruges til at narre brugernavn og password fra ofrene.

Datasikkerhed

Hvordan sikrer jeg mine billeder og dokumenter mod at gå tabt?

Tag en sikkerhedskopi af dine dokumenter med jævne mellemrum. Det nemmeste er en online løsning, hvor der automatisk tages backup. Alternativt kan du bruge en ekstern harddisk med et backupprogram. Husk at kontrollere, at du kan gendanne filer fra backuppen, før du får brug for den.

Dansk
Abonnér på RSS - kryptering