TechTarget安全 > 百科词汇

POODLE (Padding Oracle On Downgraded Legacy Encryption) definition:

贵宾犬(Padding Oracle下调遗留加密)是一个可以利用的安全漏洞进行中间人攻击目标Web浏览器客户端和之间的交流服务使用安全套接字层(SSL)3.0 .
虽然Traport层安全(TLS)现在更广泛的使用,流行的Web浏览如Mozilla Firefox和Chrome一般恢复到SSL 3。0 when a TLS connection is unavailable. In these cases, the SSL 3.0 USES the RC4 encryption cipher and allows attacke to break through the encryption and access the contents of the HTTPS cookies.在某些情况下,attacke可以利用狮子狗解密Web浏览器认证cookie并揭示潜在seitive信息。然而,要做到这一点,攻击者必须实现客户端和服务器之间的一个中间人的位置通过一个单独的利用。在几乎所有情况下,还需要客户端浏览器启用了JavaScript。
欧宝2014年10月发布了一个补丁对贵宾犬来帮助缓解气候变化的脆弱性。唯一的其他技术防止贵宾犬攻击是完全停止使用SSL的3.0。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]

  • 浏览器检测和响应完善安全计划

    针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]

  • 7个密码设置技巧和最佳做法

    关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]