ADG Оставить заявку

POODLE

Также: CVE-2014-3566, Padding Oracle On Downgraded Legacy Encryption, атака на SSLv3, POODLE attack

POODLE - атака на протокол SSLv3, эксплуатирующая предсказуемость дополнения (padding) в режиме шифрования CBC. Злоумышленник в позиции «человек посередине» может принудить браузер откатиться с TLS до SSLv3, а затем, манипулируя запросами, расшифровать части защищённого трафика - например, сессионные куки. Атака раскрыта в 2014 году командой Google. Единственная надёжная защита - полное отключение SSLv3 на клиенте и сервере.