nowe technologie w biznesie

ITbiznes

Chcesz skontaktować się z naszą redakcją? Pisz na adres: redakcja@itbiznes.pl lub zadzwoń: 511 144 444

Banalnie prosty atak na SSL

Niemiecka grupa The Hacker’s Choice opracowała narzędzie, za pomocą którego można przeprowadzić atak DoS z użyciem SSL. Narzędzie nie wykorzystuje żadnej luki w SSL, lecz jedynie wadę w postaci wielokrotnej renegocjacji połączenia, co wcześniej czy później doprowadza do unieruchomienia serwera. Wystarczy do tego dowolny, pojedynczny komputer oraz łącze szerokopasmowe.

THC-SSL-DOS odróżnia się od innych narzędzi do przeprowadzania ataków DoS, ponieważ nie wymaga zmasowanego ataku – wystarczy jeden komputer. Program wysyła wiele żądan otwarcia sesji, wymagających wielokrotnej renegocjacji SSL w celu uwierzytelnienia obu uczestników połączenia. Wymaga to znacznych zasobów serwera, co prowadzi do awarii systemu.

THC-SSL-DOS jest programem typu "proof of concept", mającym jedynie demonstrować słabość SSL. Hakerzy z grupy THC zwracają w ten sposób uwagę na zagrożenia, jakie powoduje protokół. W roku 2009 złamano szyfrowanie używane w protokole, w 2011 roku były to kradzieże licznych certyfikatów SSL. Udowodniona teraz możliwość łatwego unieruchomienia serwera jest kolejnym przejawem słabości SSL. Według THC, protokół SSL jest przestarzały i nie pasuje do rozwiązań XXI wieku.

Udostępnij artykuł
Link do udostępniania
Poprzedni artykuł

Oracle wprowadza bazę NoSQL

Następny artykuł

Linux 3.1 dostępny – ze wsparciem dla iSCSI, NFC i… Wii

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeczytaj także