Nový útok na HTTPS využívá únik informací z SSL/TLS

6. září 2012

Výzkumníci plánují prezentovat výsledky svého výzkumu na Ekoparty konferenci v Argentině. Zatím neprozradili přesné informace o tom, který prvek SSL/TLS umožňuje únik informací, ale uvádějí, že nový útok funguje podobně jako dříve oznámený útok BEAST. Jakmile se jim podaří dostat se do "man-in-the-middle" pozice v cílové síti, mohou sledovat HTTPS provoz a spustit útok.