Zranitelnost TLS protokolu

15. prosince 2017

Chyba TLS je také známá jako zranitelnost ROBOT, která umožňuje útočníkovi za určitých podmínek získat klíč RSA potřebný pro dešifrování provozu TLS. Zranitelnost existuje již dlouho a posledních 19 let se brala za vyřešenou. Záplata v TLS protokolu ale nebyla kompletní. Zde je možné nalézt přehled výrobců, kteří již daný problém aktuálně řeší, a další informace.

Vlastní server je možné otestovat přes webové rozhraní nebo pomocí Python skriptu, který tvůrci přiložili.