Seleziona una pagina

Comunicato Stampa

“Poodle”: nuova minaccia al protocollo SSLv3, ma i clienti Retarus sono al sicuro

Milano, 17/10/2014 // Da alcuni giorni, una nuova minaccia informatica preoccupa gli IT manager: si tratta di ‘Poodle’ (Padding Oracle On Downgraded Legacy Encryption) che mette a rischio il protocollo SSLv3, ovvero la versione 3.0 del Secure sockets layer (Ssl), utilizzato per cifrare il traffico tra un browser e un sito web oppure tra client e server di posta elettronica.

Sebbene questo allarme sembri meno preoccupante dei recenti Heartbleed e Shellshock, Poodle potrebbe comunque rappresentare per i cybercriminali un’ottima opportunità per decifrare i cookie che corrispondono a servizi come Twitter o Google, ed accedere agli account degli utenti senza bisogno di conoscerne le credenziali.

Retarus, da sempre impegnata sul fronte della sicurezza, ha immediatamente risposto a questo attacco disabilitando il protocollo che finora veniva ancora utilizzato come fallback protocol sui propri server.

Forzando il protocollo SSLv3, Poodle interferisce con la connessione SSL/TLS. Una volta che il client e il server hanno stabilito una connessione SSLv3, l’encryption viene attaccata e i dati scambiati attraverso questa connessione vengono letti. Gli hacker possono così decifrare i cookie ed accedere agli account degli utenti, anche senza credenziali.

I clienti Retarus che accedono all’Enterprise Administration Portal (EAS) o alla piattaforma Retarus WebExpress, possono stare tranquilli: SSLv3 non viene infatti più utilizzato per accedere a tali portali.

Informazioni su Retarus

Retarus è un provider globale di soluzioni cloud in grado di modernizzare e proteggere la comunicazione digitale e lo scambio di dati di aziende e autorità pubbliche. I prodotti principali comprendono il Cloud Fax digitale, SMS, Transactional Email, Email Security, Supply Chain Integration e Intelligent Document Processing. Retarus dispone di data center distribuiti in tutto il mondo, che forniscono queste soluzioni con i massimi livelli di performance, sicurezza e protezione dei dati. Retarus, con sede a Monaco di Baviera, è stata fondata nel 1992, è gestita dai proprietari ed è orgogliosa della sua forza innovativa. L'azienda impiega circa 500 persone in 20 filiali su cuattro continenti. Oltre la metà delle aziende quotate nell'S&P Global 100 si affidano a Retarus e, al pari dei principali analisti, confermano l'eccezionale qualità e affidabilità dei suoi servizi. Retarus offre i suoi prodotti in modo diretto e in stretta collaborazione con partner selezionati. Per ulteriori informazioni, visitare il sito: www.retarus.it

Press Contact Form

  • Hidden
  • Hidden
  • Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.

Retarus – Contatti stampa

retarus (Italia) S.r.l.
Ufficio Stampa
Via Tonale 26
20125 Milano MI
Italia
 
+39 02 873178 60
+39 02 873178 70
press@it.retarus.com

Sempre aggiornati

Volete essere informati regolarmente sulle novità di Retarus? Nessun problema! Con newsletter siete sempre aggiornati.