BREACH Attack。CRIME Attackをhttp response全体でやる感じか

mad-pmad-p のブックマーク 2013/08/06 09:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JVNVU#94916481: HTTPS レスポンスから暗号化されたデータの一部を推測可能な脆弱性 (BREACH)

    圧縮された HTTPS レスポンスの長さを観測することで、攻撃者は HTTPS ストリームの暗号文から、ウェブサイトの認証鍵など (secret) を推測することが可能です。 Salesforce.com の Angelo Prado 氏は、下記の通...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう