Marsh Ray Steve Dispensa из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в устанавливаемое между двумя точками защищенное соединение. Атака сводится к типичному man-in-the-middle. Основная проблема обнаруженной уязвимости состоит в том, что уязвимость связана с недоработками дизайна протокола TLS, а именно методом организации согласования параметров в установленных соединениях, и не зависит от конкретных реализаций протокола. Для OpenSSL уже выпущен патч который отключает операции согласования. Следует заметить, что без изменения протокола решить данную проблему невозможно.
Новость взята с opennet.ru
Статистика просмотров страницы:
- за последние 3 месяца (Август 2025 - Октябрь 2025) - 1;
 - за последний год (Ноябрь 2024 - Октябрь 2025) - 1;
 
Статьи и обзоры Все статьи
            Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
        
    
            Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
        
    
            В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
        
    
            Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...