Dvije nove vrste napada na SSL
Vijesti - Sigurnost
Autor IP // Ponedjeljak, 07 Prosinac 2009 15:01

Hacklab01 - Vijesti o racunalnoj sigurnostiNedavno ste mogli čuti o ranjivosti SSL i TLS protokola na MITM napad, no sada je jedna puno opasnija varijanta MITM napada izvedena iz te ranjivosti. Napad nije jednostavno za izvesti, ali ako je uspješan, napadač dobiva kontrolu nad SSL vezom. Napadač šalje podatke koji uzrokuju da SSL server uzvrati poruku koja preusmjerava web preglednik na drugu stranicu. Onda se ta stranica koristi da bi se veza s korisnikom prebacila u nekriptirani oblik, što omogućava napadaču da prepisuje pakete prije nego li ih korisnik dobije. Tu ranjivost na sličan način iskorištava i druga vrsta napada (predstavljena na ovogodišnjem BlackHatu) - HTTPS stripping napad. Autor stripping napada isprobao je napad na Tor proxy-u, i dobio zanimljive rezultate.

 

Program

Forum

Tko je online

Nitko
Zadnja izmjena: 01-02-2012 19:15.