首页 新闻资讯 注意!新型浣熊攻击可能会让攻击者破坏SSL / TLS加密

注意!新型浣熊攻击可能会让攻击者破坏SSL / TLS加密

什么是新型浣熊攻击(New Raccoon Attack)?

新型浣熊攻击指的是一种新的攻击方式。可以利用TLS的定时漏洞,来获取信息交换时的共享密钥,从而破解TLS的加密这个漏洞存在于TLS1.2及以下版本。

新型浣熊攻击

新型浣熊攻击影响大吗?

研究表明,新型浣熊攻击很难被利用,但是各大浏览器厂商和平台F5,Microsoft,Mozilla和OpenSSL还是纷纷发布补丁,修复这个漏洞。

新型浣熊攻击使DH和DHE密码套件将不再安全。Mozilla已在其Firefox浏览器中关闭了DH和DHE密码套件,并且Microsoft的建议建议客户禁用TLS_DHE。

© 2024 SSL证书评测网 - 专业为大家推荐评测多个国际知名便宜SSL证书品牌(包括Symantec、GeoTrust、Comodo、GlobalSign等)的SSL证书/https证书/代码签名证书申请方案。