Miten villakoirahyökkäys toimii?
Miten villakoirahyökkäys toimii?

Video: Miten villakoirahyökkäys toimii?

Video: Miten villakoirahyökkäys toimii?
Video: Venäjän strategia: Miten Vladimir Putin toimii? (Pekka Toveri) | Puheenaihe 215 2024, Marraskuu
Anonim

VILLAKOIRA on mies keskellä hyökkäys joka pakottaa nykyaikaiset asiakkaat (selaimet) ja palvelimet (verkkosivustot) alentamaan suojausprotokollan SSLv3:ksi TLSv1:stä. 0 tai korkeampi. Tämä tehdään keskeyttämällä asiakkaan ja palvelimen välinen kättely; tuloksena yritetään uudelleen kättely aikaisempien protokollaversioiden kanssa.

Hyökkääkö villakoira siis?

POODLE hyökkäys TLS:ää vastaan Vaikka TLS-määritykset vaativat palvelimia tarkistamaan täytteen, jotkin toteutukset eivät pysty vahvistamaan sitä kunnolla, mikä tekee joistakin palvelimista haavoittuvia VILLAKOIRA vaikka ne poistaisivat SSL 3.0:n käytöstä.

Samoin, mikä on Zombie-villakoira? Zombivillakoira on yksi monista Tripwire IP360:n havaitsemista TLS CBC -täytteisistä oraakkeleista. Järjestelmät, joita tämä koskee, ilmoitetaan tunnisteella #415753, "TLS CBC Padding Oracle Vulnerability". Citrix ja F5 ovat jo julkaisseet neuvoja, ja myöhempiä neuvoja seurataan GitHubissa.

Kuinka tällä tavalla korjataan villakoiran haavoittuvuus?

  1. Poista SSL 3.0 -tuki käytöstä asiakkaasta.
  2. Poista SSL 3.0 -tuki käytöstä palvelimelta.
  3. Poista CBC-pohjaisten salausohjelmistojen tuki käytöstä, kun käytät SSL 3.0:aa (joko työasemassa tai palvelimessa).

Mikä on sydänkohtaus?

The Sydänverenvuoto Virhe on vakava haavoittuvuus suositussa OpenSSL-salausohjelmistokirjastossa. Tämä heikkous mahdollistaa Internetin suojaamiseen käytetyllä SSL/TLS-salauksella suojattujen tietojen varastamisen normaaleissa olosuhteissa.

Suositeltava: