Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: Chapitre23 le mars 04, 2014, 23:56:08

Titre: [Info] Triple Handshake Attacks Target TLS Resumption, Renegotiation
Posté par: Chapitre23 le mars 04, 2014, 23:56:08
Hello  :AAC

Citer
A team of researchers has published a paper that explains a number of attacks against websites and Web-based applications running TLS. The researchers’ techniques do not exploit implementation errors, the most common attack vector against encryption securing online communication, instead focus on exploiting features of the protocol that include session resumption followed by client authentication during session renegotiation.

Lire l'intégralité de l'article sur Threatpost (http://threatpost.com/triple-handshake-attacks-target-tls-resumption-renegotiation/104603)

Pour en savoir plus sur le protocole TLS (https://fr.wikipedia.org/wiki/Transport_Layer_Security)

Chap'
Titre: Re : [Info] Triple Handshake Attacks Target TLS Resumption, Renegotiation
Posté par: Chapitre23 le mars 07, 2014, 16:24:26
Sur le même sujet, un article en français.

Citer
Le 7 mars 2014, à l’occasion de la conférence IETF 89, une équipe de chercheurs Inria a annoncé la découverte d’une faille de sécurité importante du protocole TLS, le principal mécanisme de sécurisation des communications sur Internet. Cette faiblesse permettrait à un hacker, dans certaines circonstances, d’usurper l’identité des utilisateurs, en particulier sur les réseaux bancaires et d’entreprise. Cette faille concerne peu d’Internautes et un correctif est déjà disponible, mais les chercheurs d’Inria recommandent une révision en profondeur de TLS.

Lire l'intégralité de l'article sur Global Security Mag (http://www.globalsecuritymag.fr/Inria-decouvre-une-nouvelle-faille,20140307,43498.html)