Común · Historia
Ataque POODLE
El ataque POODLE (del inglés "Padding Oracle On Downgraded Legacy Encryption") es un exploit man-in-the-middle que aprovecha Internet y la característica del software de clientes de bajar a SSL 3.0. Si los atacantes explotan exitosamente esta vulnerabilidad, en promedio, solo necesitan hacer 256 solicitudes SSL 3.0 para revelar un byte de los mensajes cifrados. Bodo Möller, Thai Duong y Krzysztof Kotowicz del Equipo de Seguridad de Google descubrieron esta vulnerabilidad; la hicieron pública el 14 de octubre de 2014 (a pesar de que el estudi...
En Wikipedia
El ataque POODLE (del inglés "Padding Oracle On Downgraded Legacy Encryption") es un exploit man-in-the-middle que aprovecha Internet y la característica del software de clientes de bajar a SSL 3.0. Si los atacantes explotan exitosamente esta vulnerabilidad, en promedio, solo necesitan hacer 256 solicitudes SSL 3.0 para revelar un byte de los mensajes cifrados. Bodo Möller, Thai Duong y Krzysztof Kotowicz del Equipo de Seguridad de Google descubrieron esta vulnerabilidad; la hicieron pública el 14 de octubre de 2014 (a pesar de que el estudio estaba fechado en "Septiembre de 2014"). Ivan Ristic no considera el ataque POODLE tan serio como Heartbleed o Shellshock. El 8 de diciembre de 2014 se anunció una variación al ataque POODLE que impactaba TLS. El identificador de la vulnerabilidad del ataque POODLE original es CVE-2014-3566. La empresa F5 Networks también registró el CVE-2014-8730, vea ataque POODLE contra TLS.
Texto: Wikipédia, CC BY-SA 4.0. ·
Cartas cercanas
-
P★
Padding oracle attack
Attack which uses the padding validation of a cryptographic message to decrypt the ciphertext
-
A★★★
Ataques ransomware WannaCry
-
O★★
Operación Triangulación
-
B★
BlueBorne (agujero de seguridad)
Vulnerabilidad Bluetooth, un vector de ataque
-
D★★★★
DNS mediante TLS
-
★★★
Ataque de intermediario
Cyber ataque