Cipher bộ tấn công: Kẻ tấn công có thể dễ dàng chỉnh sửa trong các ưu đãi bộ mật mã mà không có sự phát hiện. Nó được gọi là "man-in-the-middle" tấn công. Kẻ tấn công có thể đánh chặn các thông điệp truyền tải giữa máy khách và máy chủ web và chèn thông điệp của riêng mình bằng cách thay đổi thông báo ban đầu vô hình, và cách tính phí của toàn bộ quyền kiểm soát các cuộc trò chuyện.
MAC xây dựng: SSL 2.0 có một MAC (mã xác thực thông điệp) yếu vì sử dụng MAC chỉ 40-bit của mã hóa trong chế độ xuất khẩu. Nó sử dụng hàm băm MD5 đó là dễ bị tổn thương trong các cuộc tấn công mở rộng chiều dài.
Handshake: Khách hàng chỉ có thể bắt đầu một cái bắt tay, nhưng không thể làm gián đoạn ở giữa phiên. Anh ta không thể thay đổi các thuật toán và các phím mã hóa.
Virtual Hosting: SSL 2.0 sử dụng một chứng chỉ miền cố định với một dịch vụ duy nhất, đó sẽ không phù hợp với các tính năng mới nhất của ảo lưu trữ cho các máy chủ web. Do đó, hầu hết các trang web trái làm suy yếu từ việc áp dụng SSL.
Rút gọn Attack: SSL 2.0 là mở cho cuộc tấn công cắt ngắn. Kẻ tấn công có thể tạo thành một TCP FIN mà không biết người nhận từ thông điệp dữ liệu bất hợp pháp. Nó không có cảnh báo đóng cửa để tiếp nhận một thông báo lỗi.
Certificate Chain: SSL 2.0 không theo giấy chứng nhận chuỗi và thuật toán không RSA. Nó chỉ sử dụng RSA key exchange, các thuật toán trao đổi khóa không khác nhau.
đang được dịch, vui lòng đợi..
