Ako funguje útok pudla?
Ako funguje útok pudla?

Video: Ako funguje útok pudla?

Video: Ako funguje útok pudla?
Video: Ako funguje blesk? 2024, November
Anonim

PUDLE je muž v strede útok čo núti moderných klientov (prehliadače) a servery (webové stránky) downgradovať bezpečnostný protokol na SSLv3 z TLSv1. 0 alebo vyššie. Toto sa dosiahne prerušením handshake medzi klientom a serverom; čo vedie k opätovnému pokusu o nadviazanie spojenia so staršími verziami protokolu.

Útočia teda pudly?

PUDLOVÝ útok proti TLS Aj keď špecifikácie TLS vyžadujú, aby servery kontrolovali výplň, niektoré implementácie ju nedokážu správne overiť, čo robí niektoré servery zraniteľnými voči PUDLE aj keď zakážu SSL 3.0.

Podobne, čo je pudel Zombie? Zombie POODLE je jedným z mnohých TLS CBC vypchávok, ktoré Tripwire IP360 deteguje. Ovplyvnené systémy budú nahlásené ako ID #415753, “TLS CBC Padding Oracle Vulnerability”. Citrix a F5 už vydali upozornenia a následné upozornenia sa sledujú na GitHub.

Ako týmto spôsobom opravíte zraniteľnosť pudla?

  1. Zakázať podporu SSL 3.0 v klientovi.
  2. Zakázať podporu SSL 3.0 na serveri.
  3. Zakážte podporu pre šifrovacie súpravy založené na CBC pri používaní SSL 3.0 (na klientovi alebo serveri).

Čo je srdcový záchvat?

The Srdcové krvácanie Chyba je vážna chyba v populárnej knižnici kryptografického softvéru OpenSSL. Táto slabina umožňuje ukradnúť informácie chránené za normálnych podmienok šifrovaním SSL/TLS používaným na zabezpečenie internetu.

Odporúča: