Hvordan virker puddelangrebet?
Hvordan virker puddelangrebet?

Video: Hvordan virker puddelangrebet?

Video: Hvordan virker puddelangrebet?
Video: Hvordan virker et batteri? 2024, November
Anonim

PUDLE er en mand-i-midten angreb der tvinger moderne klienter (browsere) og servere (websteder) til at nedgradere sikkerhedsprotokollen til SSLv3 fra TLSv1. 0 eller højere. Dette gøres ved at afbryde håndtrykket mellem klienten og serveren; hvilket resulterer i, at håndtrykket gentages med tidligere protokolversioner.

Angriber pudler derfor?

PUDLE angreb mod TLS Selvom TLS-specifikationer kræver, at servere kontrollerer polstringen, kan nogle implementeringer ikke validere den korrekt, hvilket gør nogle servere sårbare over for PUDLE selvom de deaktiverer SSL 3.0.

På samme måde, hvad er zombiepuddel? Zombie PUDLE er en af de mange TLS CBC polstring orakler Tripwire IP360 registrerer. Berørte systemer vil blive rapporteret som ID #415753, "TLS CBC Padding Oracle Vulnerability". Citrix og F5 har allerede udgivet advisories, og efterfølgende advisories spores på GitHub.

Hvordan løser du en sårbarhed på en puddel på denne måde?

  1. Deaktiver SSL 3.0-understøttelse i klienten.
  2. Deaktiver SSL 3.0-understøttelse på serveren.
  3. Deaktiver understøttelse af CBC-baserede krypteringspakker, når du bruger SSL 3.0 (i enten klient eller server).

Hvad er hjerteblodsanfald?

Det Hjerteblod Bug er en alvorlig sårbarhed i det populære OpenSSL kryptografiske softwarebibliotek. Denne svaghed gør det muligt at stjæle informationen, der under normale forhold er beskyttet af SSL/TLS-kryptering, der bruges til at sikre internettet.

Anbefalede: