Ancora un bug per SSL: dopo Heartbleed e Shellshock è il turno di Poodle

Il settore della sicurezza informatica è in fermento: a poca distanza dalla scoperta dei micidiali Heartbleed e Shellshock, è stato scoperto una nuova e pericolosa falla a carico del protocollo SSL. A scoprire la nuova vulnerabilità sarebbero stati tre esperti di sicurezza informatica alle dipendenze di Big G, i quali avrebbero battezzato la falla Poodle, storpiatura di Google ed acronimo di Padding Oracle On Downloaded Legacy Encryption.

Stando a quanto dichiarato dagli scopritori della nuova falla – Bodo Moller, Thai Duong e Krzysztof Kotowicz – Poodle sarebbe meno pericoloso di Heartbleed e Shellshock in quanto non sarebbe una minaccia "lato server" ma a carico dei client (browser e client di posta elettronica) e riguarderebbe solo i software che utilizzano ancora il vecchio protocollo SSLv3.

Pubblicitร 

Sfruttando la nuova vulnerabilità scoperta a carico di SSLv3, infatti, dei malintenzionati potrebbero "rubare" le informazioni presenti nei cookie e nei messaggi di posta elettronica degli utenti ed utilizzarle per avere accesso a servizi ed informazioni riservate.

Per poter sfruttare la nuova falla, tuttavia, gli aggressori dovrebbero essere collegati alla stessa Rete della vittima (si pensi, ad esempio, ad un wifi pubblico) mentre non è possibile perpetrare attacchi da remoto, cioè sfruttando la connessione ad Internet. E’ da dire, infine, che la maggior parte dei browser più recenti utilizzano di default TLS per le connessioni sicure relegando SSLv3 ad un ruolo sussidiario da utilizzarsi solo in caso di problemi o per esigenze di backup.

Clicca qui Passa anche tu a Sky Wifi e non ci pensi piรน.Scopri la promo

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Truffe su Amazon: come riconoscere e difendersi da false comunicazioni

Negli ultimi anni, l'e-commerce ha visto una crescita esponenziale,...

Falso sito di Claude distribuisce malware PlugX per Windows

Un recente allerta ha messo in evidenza come i...

Chip neuromorfico: riduzione dei consumi AI di 2000 volte grazie a Loughborough University

Recentemente, il mondo dell'intelligenza artificiale ha fatto un passo...

Il clone AI di Mark Zuckerberg: Meta e l’intelligenza artificiale al lavoro

Meta, la societร  madre di Facebook, sta intraprendendo un...

Gemini for Home: l’innovativo assistente IA di Google arriva in Italia

Gemini for Home, la nuova generazione dell'assistente vocale di...

I problemi di Claude di Anthropic: aggiornamenti sul down dell’8 aprile 2026

Il 8 aprile 2026, il chatbot Claude di Anthropic...
Pubblicitร