Auteur Sujet: [Info] Triple Handshake Attacks Target TLS Resumption, Renegotiation  (Lu 9074 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Chapitre23

  • Archives
  • Members
  • *
  • Messages: 464
Hello  :AAC

Citer
A team of researchers has published a paper that explains a number of attacks against websites and Web-based applications running TLS. The researchers’ techniques do not exploit implementation errors, the most common attack vector against encryption securing online communication, instead focus on exploiting features of the protocol that include session resumption followed by client authentication during session renegotiation.

Lire l'intégralité de l'article sur Threatpost

Pour en savoir plus sur le protocole TLS

Chap'
"la sécurité n’est pas un produit, c’est un processus". Bruce Schneier

Hors ligne Chapitre23

  • Archives
  • Members
  • *
  • Messages: 464
Sur le même sujet, un article en français.

Citer
Le 7 mars 2014, à l’occasion de la conférence IETF 89, une équipe de chercheurs Inria a annoncé la découverte d’une faille de sécurité importante du protocole TLS, le principal mécanisme de sécurisation des communications sur Internet. Cette faiblesse permettrait à un hacker, dans certaines circonstances, d’usurper l’identité des utilisateurs, en particulier sur les réseaux bancaires et d’entreprise. Cette faille concerne peu d’Internautes et un correctif est déjà disponible, mais les chercheurs d’Inria recommandent une révision en profondeur de TLS.

Lire l'intégralité de l'article sur Global Security Mag
"la sécurité n’est pas un produit, c’est un processus". Bruce Schneier

Tags: