Movatterモバイル変換


[0]ホーム

URL:


Vai al contenuto
WikipediaL'enciclopedia libera
Ricerca

FREAK

Da Wikipedia, l'enciclopedia libera.
Disambiguazione – Se stai cercando altri significati, vediFreak.
Abbozzo informatica
Questa voce sull'argomento informatica è solo unabbozzo.
Contribuisci a migliorarla secondo leconvenzioni di Wikipedia. Segui i suggerimenti delprogetto di riferimento.

FREAK (Factoring RSA-EXPORT Keys) è una criticità che affligge i protocolli di sicurezzaTLS/SSL, andando a colpire le comunicazioni crittografate di qualsiasi sistema operativo.[1]

Descrizione

[modifica |modifica wikitesto]

Il funzionamento dell'exploit è avviene in due fasi:[2]

  1. nella prima fase il server viene obbligato ad utilizzare una chiave crittografata più debole;
  2. nella seconda fase viene decodificata la chiave tramite il metodo bruto nel giro di qualche ora.

Questo permette d'effettuare unattacco man in the middle.

Storia

[modifica |modifica wikitesto]

Questa falla di sicurezza origina da un'ordinanza emessa dalgoverno degliStati Uniti, che proibiva la vendita di prodotti caratterizzati da un'alta protezione, per garantire all'intelligence NSA la possibilità di compromettere le chiavi in tempi ragionevoli in caso di necessità. Questa politica è stata abbandonata verso la fine deglianni novanta, tuttavia ilsoftware a bassa protezione (chiavi crittografiche in 512-bit) si è diffuso all'interno di molte piattaforme informatiche adottate in tutto il mondo, portando nel 2015 ad avere una protezione insufficiente.[1]

Note

[modifica |modifica wikitesto]
  1. ^abFREAK, vulnerabilità TLS/SSL di giornata
  2. ^FREAK, da dieci anni c'è una falla nella sicurezza HTTPS

Voci correlate

[modifica |modifica wikitesto]
  Portale Informatica: accedi alle voci di Wikipedia che trattano di informatica
Estratto da "https://it.wikipedia.org/w/index.php?title=FREAK&oldid=136405528"
Categoria:
Categoria nascosta:

[8]ページ先頭

©2009-2025 Movatter.jp