Linux за българи: Форуми

Хумор, сатира и забава => Живота, вселената и някакви други глупости => Темата е започната от: b2l в Sep 28, 2011, 10:35



Титла: Успешно атакуваха SSL/TLS протокола
Публикувано от: b2l в Sep 28, 2011, 10:35
Цитат
Тай Дuонг (Thai Duong) и Джулиано Рицо (Juliano Rizzo), ще разкрият нов метод за атака на SSL/TLS протокола. Това ще стане на конференцията Ekoparty, която ще се проведе в Аржентина на 23 септември.

Изследователите са подготвили и специален инструмент носещ името BEAST (Browser Exploit Against SSL/TLS), чрез който е възможно прихващането на HTTPS cookie, което се предава по защитена връзка и съдържа автентификационни данни за потребителска сесия. Успешно се прихваща защитена сесия на услугата PayPal, като метода е приложим и за други сайтове. Уязвима е версия 1.0 на TLS протокола.

Атаката се осъществява, като се използва JavaScript код съвместно със sniffer (софтуер за подслушване) и се декрипти
http://news.idg.bg/sigurnost/59327_u...tls_protokola/


Титла: Re: Успешно атакуваха SSL/TLS протокола
Публикувано от: gat3way в Sep 28, 2011, 11:18
Това не е проблем на протокола, а на браузърната имплементация.