Chúng tôi phát hiện ra nhiều lỗ hổng trong gần đây (nhưng không phải
phiên bản hiện tại) của mã bắt tay OpenSSL SSLv2
tạo ra thậm chí còn mạnh hơn sấm Bleichenbacher,
và làm giảm đáng kể số lượng tính toán cần thiết
để thực hiện các cuộc tấn công của chúng tôi. Các lỗ hổng, định
CVE-2016-0703 và CVE-2016-0704, đã có mặt tại
các codebase OpenSSL từ ít nhất là sự bắt đầu của kho lưu trữ,
vào năm 1998, cho đến khi họ đã vô tình cố định vào ngày 04 tháng 3 năm 2015 bằng một bản vá [28] thiết kế để sửa chữa một vấn đề không liên quan [11]. Bằng cách thích nghi bị chết đuối để khai thác trường hợp đặc biệt này, chúng ta có thể cắt giảm đáng kể cả về số lượng các kết nối và các công việc tính toán cần thiết
đang được dịch, vui lòng đợi..