annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 

Lumière sur POODLE : Padding Oracle On Downgraded Legacy Encryption

Bonjour,

 

C'est quoi l'attaque POODLE ??

 

Le principe ensuite de cette attaque est de s'intercaler entre l'internaute et son site web de destination au moyen par exemple d'un hotspot Wi-Fi monté de toute pièce.

L'attaquant va alors tenter de reconstruire le cookie d'identification utilisé pour l'authentification auprès du site.

Ars Technica, qui détaille la méthode, décrit un procédé qui exige de la patience et des essais répétés pour réussir à obtenir toutes les pièces de ce puzzle.

Mais une fois le cookie reconstitué dans son intégralité, le hacker peut se faire passer pour sa victime et profiter du fait que SSL 3 effectue moins de contrôles d'identité que TLS 1.0.

 

Google est notre vrai ami quand on sais le manier !

 

Au plaisir

Message 1 sur 2
dernière réponse
1 RÉPONSE 1

Lumière sur POODLE : Padding Oracle On Downgraded Legacy Encryption

Bjr

Sauf que ce n'est pas à la portée de n'importe quel pekin venu de base !
Nous sommes dans les hautes pointures qui sont plus dans le challenge que dans la malveillance; me semble t'il ! sauf pour les sites eux mêmes car cela met en défaut leur crédibilité car ils n'ont plus la maitrise de leur outil mais c'est peut être aussi un bien car cela permet de faire évoluer les mentalités et la technique.

Actuellement les arnaqueurs qui sévissent sur coincoin ou d'autres sites de ventes en ligne communiquent souvent via des adresses mails de chez google ou microsoft pour cacher leurs ip et cela n'a pas l'air de les gêner.
Microsoft ne semble pas plus gêner de coller des mouchards dans son filtre smartscreen et quid des informations récupérées par eux lors de vos téléchargements ?!

Cela me fait penser à l'histoire de l'arroseur arrosé...

On a toujours peur de ce que l'on ne connait pas et Google n'a pas que des amis en ce bas monde .

Pour que la méthode passe il faut aussi lancer des requêtes sur l'ordinateur piraté et se faire passer pour celui ci. Figurez vous que cela ne passe pas inaperçu et plutôt facile à connaître en intérogeant votre pc !

Pour l'utilisateur de base qui en est a ce demander si son ordinateur n'est pas piraté parce que sa connexion est un peu plus lente que d'habitude, il est vrai qu'il y a de quoi avoir lui donner la chair de poule.
Mais pour d'autres il sera se montrer un peu plus vigilant qu'a son habitude...
Message 2 sur 2
dernière réponse