NSA προειδοποιεί για τα wildcard πιστοποιητικά TLS

Ο Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ (NSA) εξέδωσε αυτήν την εβδομάδα μια προειδοποίηση για τους οργανισμούς της χώρας που αναφέρει να μην χρησιμοποιούν wildcard πιστοποιητικά TLS λόγω μιας νέας επίθεσης που ονομάζεται ALPACA TLS.

alpaca

Η NSA προτρέπει όλους τους οργανισμούς να ακολουθήσουν τις τεχνικές συμβουλές της καθώς οι επιτιθέμενοι θα μπορούσαν να αποκτήσουν πρόσβαση και να αποκρυπτογραφήσουν την κρυπτογραφημένη web κυκλοφορία.

Πίνακας Περιεχομένων

Οι κίνδυνοι από τη χρήση wildcard πιστοποιητικών TLS

Αν και υπάρχουν πολλά διαφορετικά σενάρια και επιθέσεις που θα μπορούσαν να βοηθήσουν τους επιτιθέμενους να αποκρυπτογραφήσουν κάθε κίνηση με κρυπτογράφηση TLS, η NSA…

Διαβάστε ολόκληρο το άρθρο