BEAST
Также: BEAST attack, Browser Exploit Against SSL TLS, атака на TLS 1.0, CBC атака SSL
BEAST - атака 2011 года на протокол TLS 1.0 в режиме CBC, позволявшая расшифровать зашифрованный HTTPS-трафик прямо в браузере жертвы. Исследователи Джулиано Риццо и Тай Дуонг показали: предсказуемость IV в CBC-режиме TLS 1.0 даёт атакующему возможность подбирать открытый текст по одному блоку. Уязвимость ускорила переход на TLS 1.1 и 1.2, а как временная мера - многие переключились на RC4, пока сам RC4 не оказался ещё слабее.
Статьи с этим термином · 6
- Обновляем корпоративный шаблон TLS: ECDHE, HSTS, OCSP stapling в одном конфиге · 23 июня 2015
- TLS по OWASP: внутренний чеклист после трёх лет тяжёлых атак · 11 ноября 2014
- SSL-аудит nginx после Heartbleed: от B до A минимальными правками · 19 августа 2014
- TLS 1.2 после Heartbleed: отключаем SSLv3, чистим cipher suite, включаем HSTS · 6 мая 2014
- Итоги 2011: виртуализация выросла, безопасность усложнилась, облака стучатся в дверь · 22 декабря 2011
- BEAST и TLS 1.0: проверяем SSL у клиентов и переводим nginx и Apache на RC4 · 5 мая 2011