Cupid - nový typ útoku, kde je vektorom Heartbleed

3. června 2014

Objavil sa nový typ útoku tzv. Cupid, ktorý pracuje podobne ako Heartbleed bug. Tento útok je však možné zneužiť na TLS pripojení cez EAP (Extensible Authentification Protocol), ktorý predstavuje rozšírený framework autentizácie práve na bezdrôtových a peer-to-peer pripojeniach. V prípade, že je útok úspešný, útočníci môžu získať prístup do výpisu pamäte podobne ako pri scenári z Heartbleed, získať súkromné kľúče certifikátov využité v TLS pripojení a prihlasovacie údaje.