xaker

Атака Sweet32 позволяет извлекать данные из HTTPS и OpenVPN

  • суббота, 27 августа 2016 г. в 03:12:06
https://xakep.ru/2016/08/26/sweet32/


Исследователи из Французского государственного института исследований в области информатики и автоматики (INRIA) опубликовали детальный отчет о новых багах, связанных с работой 64-битных шифров Triple DES (3DES) и Blowfish. Эксплуатацию обнаруженных проблем исследователи назвали атакой Sweet32. Данный способ позволяет восстановить небольшие части защищенного TLS (HTTPS) трафика в ходе man-in-the-middle атаки. К примеру, это могут быть cookie, которые применяются при аутентификации.