POODLE Bites Again: nowe ataki POODLE wpływają na niektóre TLS

POODLE Bites Again: nowe ataki POODLE wpływają na niektóre TLS

Nowe ataki POODLE wpływają na niektóre TLS Czas czytania: 2 minuty

Kto znowu wypuścił psa?

Wcześniej w tym roku ujawniono, że hakerzy mogą wymusić zmianę wersji szyfrowanych połączeń na przestarzały i nadający się do wykorzystania protokół SSL 3.0 przy użyciu techniki ataku o nazwie POODLE (Padded Oracle Downgraded Legacy Encryption). Mimo że zagrożenie jest niezwykle poważne, możliwość odczytu zaszyfrowanej komunikacji, rozwiązanie jest proste. Jeśli przeglądarka lub serwer wyłączy SSL 3.0, atak nie może się powieść.

Nowe ataki POODLE wpływają na niektóre TLS

Niestety, nowy wariant ataku POODLE może wpłynąć na niektóre implementacje TLS z powodu podobnego problemu zgłoszonego wcześniej w tym roku z SSL 3.0. W przypadku wykorzystania hakerzy mogą być w stanie odczytać zaszyfrowaną komunikację jako zwykły tekst. Po SSL 3.0, standardowe protokoły szyfrowania do bezpiecznej komunikacji klient / serwer zostały przemianowane na TLS (Transport Layer Security). Obecna wersja to TLS 1.2, ale przeglądarki obsługują również TLS 1.0 i 1.1.

To nowe zagrożenie jest bardziej ograniczone niż pierwotna obawa przed błędem POODLE. Został zidentyfikowany jako obecny podczas korzystania z modułów równoważenia obciążenia F5 i A10. Według firmy Qualys, dostawcy zabezpieczeń, około 10 procent monitorowanych serwerów jest podatnych na ataki POODLE za pośrednictwem protokołu TLS.

Większość dostawców dostarcza łatkę rozwiązującą ten problem. Administratorzy serwera WWW powinni skontaktować się z dostawcami serwerów WWW i systemów równoważenia obciążenia, aby uzyskać aktualizację.

Jeśli haker może odczytać zaszyfrowaną komunikację, zdobył przysłowiowe klucze do królestwa, więc należy się tym zająć w trybie pilnym.

Narzędzia ITSM

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo