back to top

SSL non è sicuro?

Durante la conferenza Black Hat tenutasi recentemente a Washington, un hacker (nome in codice Moxie Marlinspike) ha presentato uno strumento con cui sarebbe possibile mostrare un sito Internet come protetto dal protocollo SSL (Secure Socket Layer) anche se in realtà questo non viene utilizzato.

Come è noto, il protocollo SSL dovrebbe essere in grado di proteggere i dati in entrata e in uscita trasmessi attraverso lo standard HTTPS tramite un sistema di cifratura; negli ultimi due anni sono state scoperte alcune vulnerabilità che hanno reso questa tecnologia molte meno sicura di quanto non si pensasse.

Pubblicitร 

SSLstrip, il tool creato da Moxie Marlinspike, basa il suo funzionamento sul fatto che buona parte dei siti Web che utilizzano il suffisso HTTPS in realtà utilizzano SSL per proteggere soltanto parte dei dati; grazie a questo bug sarebbe possibile sferrare attacchi di tipo MITM (Man-in-the-middle) con cui far apparire come protette connessioni che non lo sono.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร