Comment fonctionne l'attaque du caniche ?
Comment fonctionne l'attaque du caniche ?

Vidéo: Comment fonctionne l'attaque du caniche ?

Vidéo: Comment fonctionne l'attaque du caniche ?
Vidéo: APPRENDRE à son chien le MORDANT|CESSATION|2020 2024, Avril
Anonim

CANICHE est un homme du milieu attaque qui oblige les clients (navigateurs) et les serveurs (sites Web) modernes à rétrograder le protocole de sécurité à SSLv3 à partir de TLSv1. 0 ou supérieur. Cela se fait en interrompant la poignée de main entre le client et le serveur; résultant en une nouvelle tentative d'établissement de liaison avec les versions de protocole antérieures.

En conséquence, les caniches attaquent-ils?

attaque de caniche par rapport à TLS Même si les spécifications TLS exigent que les serveurs vérifient le remplissage, certaines implémentations ne parviennent pas à le valider correctement, ce qui rend certains serveurs vulnérables à CANICHE même s'ils désactivent SSL 3.0.

De même, qu'est-ce que le caniche zombie ? Caniche zombie est l'un des nombreux oracles de rembourrage TLS CBC détectés par Tripwire IP360. Les systèmes concernés seront signalés sous l'ID n° 415753, « vulnérabilité TLS CBC Padding Oracle ». Citrix et F5 ont déjà publié des avis et les avis ultérieurs sont suivis sur GitHub.

De cette manière, comment corriger une vulnérabilité sur un caniche ?

  1. Désactivez la prise en charge de SSL 3.0 dans le client.
  2. Désactivez la prise en charge de SSL 3.0 sur le serveur.
  3. Désactivez la prise en charge des suites de chiffrement basées sur CBC lors de l'utilisation de SSL 3.0 (dans le client ou le serveur).

Qu'est-ce qu'une crise cardiaque ?

Les Saignement de cœur Le bogue est une vulnérabilité sérieuse dans la bibliothèque de logiciels cryptographiques OpenSSL. Cette faiblesse permet de voler les informations protégées, dans des conditions normales, par le cryptage SSL/TLS utilisé pour sécuriser Internet.

Conseillé: