Tấn công của chúng tôi khai thác thực tế rằng các máy chủ luôn luôn giải mã
một RSA-PKCS # 1 v1.5 bản mã, tính toán
server_write_key, và ngay lập tức trả lời bằng một
thông điệp ServerVerify. Các tiêu chuẩn SSLv2 ngụ ý
đặt hàng thông báo này, nhưng không làm cho nó rõ ràng. Tuy nhiên,
chúng tôi quan sát được hành vi này trong mỗi thực hiện
, chúng tôi kiểm tra. Tấn công của chúng tôi cũng có lợi thế của một thực tế
rằng phần mksecret mã hóa của master_key có thể
khác nhau về chiều dài, và chỉ năm byte cho thuật toán mã hóa xuất khẩu.
đang được dịch, vui lòng đợi..