正文内容 评论(0

SSL/TLS/DTLS大漏洞:还原明文
2013-02-06 16:29:22  出处:快科技 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

据报道,两位安全研究人员Nadhem Alfardan和Kenny Paterson在网站上发布了名为Lucky Thirteen: Breaking the TLS and DTLS Record Protocols的文章,以OpenSSL和GNU-TLS为例进行了说明,OpenSSL的很多版本都可以完整的还原成明文,而GNU-TLS可以将最后一个byte中的4个bits还原成明文

目前发现TLS 1.0/1.1/1.2、DTLS 1.0/1.2和SSL 3.0都受到了不同程度的影响,在局域网内使用HMAC-SHA1算法的TLS加密会话只需要2^23次计算就能还原完整块的明文,而如果同时使用base64的编码的话只需要2^19次就能实现还原明文

这个代号为CVE-2013-0169的安全威胁目前openSSL已经使用了这个CVE-id,至于其他的受影响的开源安全包是否共享这个CVE-id还在讨论中,目前SUSE和RedHat已经开始应急这个安全威胁,openSUSE已经更新了相关的包。

CVE-2013-0169的危险程度不亚于2011年的BEAST攻击,如果有相关安全研究人员有兴趣了解细节可以直接下载论文(地址)。 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#谷歌眼镜

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...