Khóa riêng của nó được sử dụng trên bất kỳ máy chủ nào cho phép kết nối SSLv2, ngay cả đối với các giao thức khác. Nhiều công ty tái sử dụng cùng một giấy chứng nhận và phím trên máy chủ web và email của họ, ví dụ. Trong trường hợp này, nếu máy chủ email hỗ trợ SSLv2 và các máy chủ web không, kẻ tấn công có thể tận dụng lợi thế của máy chủ thư điện tử để phá vỡ TLS kết nối đến các máy chủ web. Khi tham gia tái sử dụng key vào tài khoản, thêm 16% HTTPS máy chủ là dễ bị tổn thương, đưa 33% máy chủ HTTPS nguy cơ.
đang được dịch, vui lòng đợi..
