آخرین دستاورد هکرها برای نفوذ به شبکه و پروتکل HTTPS برنامه


درباره حفره امنیتی بین ارتباط HTTPS بین کلاینت ها و سرور شبکه

روز سه شنبه تاریخ سوم مارس ٢٠١٥ محققان یک حفره امنیتی جدید در پروتکل های SSL/TLS بنام freak را اعلام کردند.

citrix, SSL, tls,secure, protocol, https, امنیت, سیتریکس, راه حل, iis, زثقفهبهزشفث, certificate
این حفره به مهاجم این امکان را می دهد که ارتباط های HTTPS بین کلاینت ها و سرورهای آسیب پذیر را قطع کرده و آنها را مجبور به استفاده از الگور یتم های رمز گذاری ضعیف نمایند.در این حالت مهاجم می تواند اطلاعات حساس قربانی رو دستکاری کند یا به سرقت ببرد. این حفره امنیتی توسط Karthikeyan Bhargavan در موسسه INRIA کشف شده است.