Hoe werk die poedelaanval?
Hoe werk die poedelaanval?

Video: Hoe werk die poedelaanval?

Video: Hoe werk die poedelaanval?
Video: SSL POODLE Attack - Definition and Prevention 2024, November
Anonim

POEDEL is 'n man-in-die-middel aanval wat moderne kliënte (blaaiers) en bedieners (webwerwe) dwing om die sekuriteitsprotokol na SSLv3 van TLSv1 af te gradeer. 0 of hoër. Dit word gedoen deur die handdruk tussen die kliënt en bediener te onderbreek; wat lei tot die herprobering van die handdruk met vroeëre protokolweergawes.

Dienooreenkomstig, val poedels aan?

POEDEL aanval teen TLS Alhoewel TLS-spesifikasies vereis dat bedieners die opvulling nagaan, versuim sommige implementerings om dit behoorlik te valideer, wat sommige bedieners kwesbaar maak vir POEDEL selfs al deaktiveer hulle SSL 3.0.

Net so, wat is zombiepoedel? Zombie POEDEL is een van die vele TLS CBC-opvulling-orakels wat Tripwire IP360 bespeur. Geaffekteerde stelsels sal gerapporteer word as ID #415753, "TLS CBC Padding Oracle Vulnerability". Citrix en F5 het reeds advies vrygestel en daaropvolgende advies word op GitHub nagespoor.

Op hierdie manier, hoe herstel jy 'n kwesbaarheid op 'n poedel?

  1. Deaktiveer SSL 3.0-ondersteuning in die kliënt.
  2. Deaktiveer SSL 3.0-ondersteuning in die bediener.
  3. Deaktiveer ondersteuning vir CBC-gebaseerde syferreekse wanneer SSL 3.0 (in óf kliënt óf bediener) gebruik word.

Wat is hartbloedaanval?

Die Hartbloed Bug is 'n ernstige kwesbaarheid in die gewilde OpenSSL kriptografiese sagteware biblioteek. Hierdie swakheid laat toe om die inligting te steel wat onder normale omstandighede beskerm word deur die SSL/TLS-kodering wat gebruik word om die internet te beveilig.

Aanbeveel: