Hur fungerar pudelattacken?
Hur fungerar pudelattacken?

Video: Hur fungerar pudelattacken?

Video: Hur fungerar pudelattacken?
Video: SSL POODLE Attack - Definition and Prevention 2024, April
Anonim

PUDEL är en man-i-mitten ge sig på som tvingar moderna klienter (webbläsare) och servrar (webbplatser) att nedgradera säkerhetsprotokollet till SSLv3 från TLSv1. 0 eller högre. Detta görs genom att avbryta handskakningen mellan klienten och servern; vilket resulterar i ett nytt försök med handskakning med tidigare protokollversioner.

Angriper pudlar följaktligen?

POODLE attack mot TLS Även om TLS-specifikationer kräver att servrar kontrollerar utfyllnaden, misslyckas vissa implementeringar att validera den ordentligt, vilket gör vissa servrar sårbara för PUDEL även om de inaktiverar SSL 3.0.

På samma sätt, vad är Zombiepudel? Zombiepudel är ett av de många TLS CBC-stoppningsoraklen som Tripwire IP360 upptäcker. Berörda system kommer att rapporteras som ID #415753, "TLS CBC Padding Oracle Vulnerability". Citrix och F5 har redan släppt råd och efterföljande råd spåras på GitHub.

På det här sättet, hur fixar du en sårbarhet på en pudel?

  1. Inaktivera SSL 3.0-stöd i klienten.
  2. Inaktivera SSL 3.0-stöd på servern.
  3. Inaktivera stöd för CBC-baserade chiffersviter när du använder SSL 3.0 (i antingen klient eller server).

Vad är hjärtblodsattack?

De Hjärtblod Bug är en allvarlig sårbarhet i det populära OpenSSL kryptografiska programbiblioteket. Denna svaghet gör det möjligt att stjäla informationen skyddad, under normala förhållanden, av SSL/TLS-krypteringen som används för att säkra Internet.

Rekommenderad: