Publicerad
FREAK - ny SSL-bug
Forskare på INRIA, Microsoft Research och IMDEA har upptäckt vissa sårbarheter i OpenSSL som tillåter “man-in-the-middle”-attacker.
I korta drag kan man säga att sårbarheten orsakas av att vissa servrar och klienter tillåter 512-bitars så kallade “export-grade RSA-nycklar”. Detta kan tillåta en angripare att tvinga ner den krypterade kommunikation från stark RSA-krypering till “export grade RSA”
För mer information:
http://blog.cryptographyengineering.com/2015/03/attack-of-week-freak-or-factoring-nsa.html
https://www.smacktls.com/