Movatterモバイル変換


[0]ホーム

URL:


Перейти до вмісту
Вікіпедія
Пошук

Downgrade attack

Неперевірена версія(що робити?)
Матеріал з Вікіпедії — вільної енциклопедії.

Статус версії сторінки

Сторінка не перевірена

Немаєперевірених версій цієї сторінки; ймовірно, її щене перевіряли на відповідність правилам проєкту.

Атака зниження рівня (англ.downgrade attack) - це форма нападу на комп'ютерну систему або протокол зв'язку, яка змушує відмовитися від високоякісного режиму роботи (наприклад, зашифрованого з'єднання) на користь більш старого, більш низькоякісного режиму роботи (наприклад, прозорого тексту), який як правило, передбачається длязворотної сумісності зі старими системами. Приклад такого недоліку був знайдений вOpenSSL, який дозволяв зловмиснику реалізувати використання нижчої версіїTLS між клієнтом і сервером.[1] Це один з найбільш поширених типіватак зниження рівня. Іншим прикладом є перехоплення вебтрафіку та перенаправлення користувача з безпечної версії HTTPS вебсайту до незашифрованої версії HTTP.

Атаки зниження рівня часто виконуються як частинаатаки "людина посередині" і можуть бути використані як спосіб включеннякриптографічної атаки, яка може бути неможливо інакше.Атаки зниження рівня є постійною проблемою з протоколами SSL / TLS; прикладом таких нападів включають атакуPOODLE.

Видалення зворотної сумісності зазвичай є єдиним способом запобігти атакам зниження рівня.

Примітки

[ред. |ред. код]
  1. Praetorian.Man-in-the-Middle TLS Protocol Downgrade Attack.Praetorian(амер.). Архіворигіналу за 17 березня 2020. Процитовано 13 квітня 2016.
Отримано зhttps://uk.wikipedia.org/w/index.php?title=Downgrade_attack&oldid=46520488
Категорії:

[8]ページ先頭

©2009-2026 Movatter.jp