Уязвимость из 1998 года снова в строю – встречайте ROBOT
|
|
Среда, 13 Декабря 2017 г. 10:17
+ в цитатник
Недавнее сканирование сайтов из топ 100 по посещаемости выявило что 27 из них, включая Facebook и PayPal cодержали уязвимость, очень похожую на обнаруженную в 1998 году исследователем
Даниэлем Блейхенбахером (Daniel Bleichenbacher) в SSL. Ошибка в алгоритме управляющем ключами RSA позволяла с помощью определенных запросов расшифровать данные, не имея ключа шифрования. Уязвимость в алгоритме не исправили, а внедрили некие обходные пути, которые закрыли уязвимость.
Читать дальше -> https://habrahabr.ru/post/344572/
Метки:
author xl-tech
информационная безопасность
robot
vulnerability
hack
attack
ssl
tls
rsa
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-