Một nhóm các nhà nghiên cứu bảo mật đã phát hiện ra rằng SSLv2 (Secure Sockets Layer protocol Phiên bản 2.0) là dễ bị tổn thương Bleichenbacher RSA padding oracle tấn công, mà có thể được sử dụng để giải mã đoạn mật mã RSA mà không có kiến thức về chìa khóa RSA tư nhân phù hợp. Điều này có thể được thực hiện bằng cách quan sát phản ứng từ một máy chủ có khóa riêng và thực hiện giải mã của kẻ tấn công cung cấp mật mã văn bản bằng cách sử dụng chìa khóa đó. Các nhà nghiên cứu cũng đã chứng minh một cuộc tấn công mới qua giao thức cho phép giải mã phiên SSL/TLS sử dụng phiên bản giao thức mới hơn - SSLv3 hoặc bất kỳ phiên bản TLS (Transport Layer Security) hiện tại (1.0-1.2) - bằng cách sử dụng điểm yếu này SSLv2. Lỗ hổng này là một vấn đề giao thức SSLv2 và ảnh hưởng đến việc triển khai tất cả các giao thức. Các nhà nghiên cứu tham khảo cuộc tấn công này là chung DROWN.
đang được dịch, vui lòng đợi..
