Phiên bản SSL 2.0 [SSL2] thiếu hụt bao gồm:o thông báo xác thực sử dụng MD5 [MD5]. Hầu hết người dùng nhận thức bảo mật đã di chuyển ra khỏi bất kỳ sử dụng MD5 [RFC6151].o bắt tay nhắn không được bảo vệ. Điều này cho phép một người đàn ông-trong-the - Trung để lừa khách hàng vào chọn một bộ mã hóa yếu hơn nó sẽ chọn một cách bình thường.o thông báo toàn vẹn và mã hóa tin nhắn sử dụng cùng một phím, mà là một vấn đề nếu các máy khách và máy chủ thương lượng một mã hóa yếu thuật toán.o phiên có thể được chấm dứt một cách dễ dàng. Một người đàn ông-trong-the-Trung có thể dễ dàng chèn một VÂY TCP đóng phiên, và sự ngang nhau là không thể xác định có hay không nó đã là một kết thúc hợp pháp của các phiên họp
đang được dịch, vui lòng đợi..