Декабрь 19, 2019 Просмотры 32 просмотра

В протоколах SSL/TLS найдена критическая уязвимость

Marsh Ray Steve Dispensa из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в устанавливаемое между двумя точками защищенное соединение. Атака сводится к типичному man-in-the-middle. Основная проблема обнаруженной уязвимости состоит в том, что уязвимость связана с недоработками дизайна протокола TLS, а именно методом организации согласования параметров в установленных соединениях, и не зависит от конкретных реализаций протокола. Для OpenSSL уже выпущен патч который отключает операции согласования. Следует заметить, что без изменения протокола решить данную проблему невозможно.

Новость взята с opennet.ru


Просмотры 32 просмотра

Статистика просмотров страницы:

  • за текущий месяц (Апрель 2026) - 6;
  • за прошлый месяц (Март 2026) - 2;
  • за последние 3 месяца (Январь 2026 - Март 2026) - 9;
  • за последний год (Апрель 2025 - Март 2026) - 14;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...