Comunicato Stampa

“Poodle”: nuova minaccia al protocollo SSLv3, ma i clienti Retarus sono al sicuro

Milano, 17.10.2014 // Da alcuni giorni, una nuova minaccia informatica preoccupa gli IT manager: si tratta di ‘Poodle’ (Padding Oracle On Downgraded Legacy Encryption) che mette a rischio il protocollo SSLv3, ovvero la versione 3.0 del Secure sockets layer (Ssl), utilizzato per cifrare il traffico tra un browser e un sito web oppure tra client e server di posta elettronica.

Sebbene questo allarme sembri meno preoccupante dei recenti Heartbleed e Shellshock, Poodle potrebbe comunque rappresentare per i cybercriminali un’ottima opportunità per decifrare i cookie che corrispondono a servizi come Twitter o Google, ed accedere agli account degli utenti senza bisogno di conoscerne le credenziali.

Retarus, da sempre impegnata sul fronte della sicurezza, ha immediatamente risposto a questo attacco disabilitando il protocollo che finora veniva ancora utilizzato come fallback protocol sui propri server.

Forzando il protocollo SSLv3, Poodle interferisce con la connessione SSL/TLS. Una volta che il client e il server hanno stabilito una connessione SSLv3, l’encryption viene attaccata e i dati scambiati attraverso questa connessione vengono letti. Gli hacker possono così decifrare i cookie ed accedere agli account degli utenti, anche senza credenziali.

I clienti Retarus che accedono all’Enterprise Administration Portal (EAS) o alla piattaforma Retarus WebExpress, possono stare tranquilli: SSLv3 non viene infatti più utilizzato per accedere a tali portali.

Informazioni su Retarus

Retarus, sin dal 1992, sviluppa e offre Managed Services per la comunicazione elettronica d'impresa che gestisce direttamente nei propri centri di elaborazione dati. La visione di Retarus è creare il network perfetto per l’economia globale. Per questo Retarus gestisce i flussi di informazione delle imprese mondiali in modo efficiente e sicuro, assicurando continuità del business e fornendo i più alti livelli di sicurezza e prestazioni elevate. La vasta gamma di prodotti e soluzioni permette un'ottimizzazione della comunicazione elettronica e l'automazione dei processi aziendali. Migliaia di clienti di fama internazionale appartenenti a vari settori, si affidano quotidianamente ai servizi di messaging di Retarus. Fra i clienti sono annoverati , , così come il 50% delle imprese quotate in EURO STOXX 50. Grazie ad efficienti processi di comunicazione e la possibilità di un'immediata verifica del buon esito delle spedizioni, ogni giorno i nostri collaboratori nei quattro continenti contribuiscono alla soddisfazione dei clienti.

Press Contact Form

Retarus – Contatti stampa

retarus (Italia) S.r.l.
Ufficio Stampa
Via Tonale 26
20125 Milano MI
Italia
 
+39 02 873178 60
+39 02 873178 70

Sempre aggiornati

Volete essere informati regolarmente sulle novità di Retarus? Nessun problema! Con newsletter siete sempre aggiornati.