ADG Оставить заявку

FREAK-атака

Также: FREAK, CVE-2015-0204, Factoring RSA Export Keys, экспортные шифры TLS, SSL export downgrade

FREAK-атака - уязвимость в протоколах SSL/TLS, позволявшая злоумышленнику принудить сервер использовать слабые 512-битные RSA-ключи, обязательные для экспортного шифрования по законам США 1990-х годов. Атакующий перехватывал соединение по схеме man-in-the-middle, подменял согласование шифров и затем взламывал 512-битный ключ за несколько часов на обычном железе - после чего мог читать и подменять трафик. Проблема затронула OpenSSL, браузеры Apple и Microsoft; устранена патчами в 2015 году.