HVAonline
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

HVAonline

Security, Designing, Hacking, Programming
 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập
Tìm kiếm
 
 

Display results as :
 
Rechercher Advanced Search
Latest topics
» Xác định định dạng dữ liệu
Authentication Gap in TLS Renegotiation I_icon_minitimeFri Jul 10, 2015 7:02 pm by tran quang huy

» Compra Viagra. viagra generico catalogo
Authentication Gap in TLS Renegotiation I_icon_minitimeThu Aug 04, 2011 1:25 pm by Khách viếng thăm

» Compra Viagra. viagra generico all estero
Authentication Gap in TLS Renegotiation I_icon_minitimeThu Aug 04, 2011 11:55 am by Khách viếng thăm

» real time gaming online casinos
Authentication Gap in TLS Renegotiation I_icon_minitimeWed Aug 03, 2011 8:11 pm by Khách viếng thăm

» Why wont my phone lt me use GIF images?
Authentication Gap in TLS Renegotiation I_icon_minitimeWed Aug 03, 2011 7:34 pm by Khách viếng thăm

» fish oil dietary supplement
Authentication Gap in TLS Renegotiation I_icon_minitimeWed Aug 03, 2011 9:44 am by Khách viếng thăm

» How do i turn on cookies on .my headset?
Authentication Gap in TLS Renegotiation I_icon_minitimeTue Aug 02, 2011 10:25 pm by Khách viếng thăm

» гинекология грибы
Authentication Gap in TLS Renegotiation I_icon_minitimeMon Aug 01, 2011 10:33 pm by Khách viếng thăm

» backlink popularity backlink services
Authentication Gap in TLS Renegotiation I_icon_minitimeMon Aug 01, 2011 3:34 pm by Khách viếng thăm

Top posters
conmale
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
quanta
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
seamoun
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
mrro
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
quanlytruong
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
mulan
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
TranVanMinh
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
Z0rr0
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
zeno
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
WinDak
Authentication Gap in TLS Renegotiation EmptyAuthentication Gap in TLS Renegotiation I_voting_barAuthentication Gap in TLS Renegotiation Empty 
Thống Kê
Hiện có 6 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 6 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 64 người, vào ngày Sun Oct 13, 2024 2:44 am

 

 Authentication Gap in TLS Renegotiation

Go down 
Tác giảThông điệp
mrro




Tổng số bài gửi : 16
Join date : 27/09/2010

Authentication Gap in TLS Renegotiation Empty
Bài gửiTiêu đề: Authentication Gap in TLS Renegotiation   Authentication Gap in TLS Renegotiation I_icon_minitimeMon Sep 27, 2010 8:05 pm

Trích dẫn :
The SSL 3.0+ and TLS 1.0+ protocols are vulnerable to a set of related attacks which allow a man-in-the-middle (MITM) operating at or below the TCP layer to inject a chosen plaintext prefix into the encrypted data stream, often without detection by either end of the connection. This is possible because an “authentication gap” exists during the renegotiation process at which the MitM may splice together disparate TLS connections in a completely standards-compliant way. This represents a serious security defect for many or all protocols which run on top of TLS, including HTTPS.
Full paper: http://extendedsubset.com/. Xem thêm: http://www.ietf.org/mail-archive/web/tls/current/threads.html#03928

----

Một phát hiện hết sức thú vị. Thú vị ở chỗ bao nhiêu người, bao nhiêu chuyên gia, bao nhiêu năm qua dòm vô TLS/SSL mà không thấy được lỗ hổng có vẻ như rất hiển nhiên mà các tác giả ở trên phát hiện.

Có lẽ nguyên nhân nhiều người dòm nhưng không thấy là vì họ chỉ dòm TLS/SSL khi nó đứng một mình, mà không nhìn vào bức tranh lớn OSI, trong đó TLS/SSL chỉ là một layer. Chuyện gì sẽ xảy ra nếu TLS/SSL không hiểu rõ cơ chế hoạt động của các protocol bên trên nó, như HTTP, SMTP hay POP3? Nói cách khác, chuyện gì sẽ xảy ra nếu các protocol ở mức Application không hiểu rõ cơ chế vận hành của TLS/SSL để sử dụng cho đúng cách? Đó là lúc lỗ hổng xuất hiện.

-m
Về Đầu Trang Go down
 
Authentication Gap in TLS Renegotiation
Về Đầu Trang 
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
HVAonline :: Bảo mật và thâm nhập :: Thông tin new bugs và exploits-
Chuyển đến