Четверг, 03.07.2025, 19:08
Приветствую Вас, Гость | RSS
Меню сайта
Статистика

Онлайн всего: 5
Гостей: 5
Пользователей: 0
Главная » 2015 » Март » 04
Исследователи из французского института INRIA выявили новый вид атаки на SSL/TLS, который получил название FREAK, по аналогии с ранее выявленными атаками POODLE, BREACH, CRIME и BEAST. Суть атаки сводится к инициированию отката соединения на использование разрешённого для экспорта набора шифров, включающего недостаточно защищённые устаревшие алгоритмы шифрования. Проблема позволяет вклиниться в соединение и организовать анализ трафика в рамках защищённого канала связи, используя уязвимость (CVE-2015-0204), выявленную во многих SSL-клиентах и позволяющую сменить шифры RSA на RSA_EXPORT и выполнить дешифровку трафика, воспользовавшись слабым эфемерным ключом RSA.
Просмотров: 204 | Добавил: muge | Дата: 04.03.2015 | Комментарии (0)

Форма входа
Поиск
Календарь
«  Март 2015  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031