• [^] # Re: Pas grave

    Posté par . En réponse à la dépêche « Triple poignée de main », faille dans le protocole TLS. Évalué à 3.

    le client se connecte à l'attaquant en pensant qu'il s'agit du serveur, et celui-ci lui fournit son propre certificat à la place de celui du serveur. Il s'agit là du scénario le plus classique de MiTM, qui est irréalisable avec une utilisation normale de TLS

    Pas si irréalisable que ça, vu que le navigateur vérifie uniquement que le certificat présenté par le serveur est bien signé par une autorité de certification « de confiance ». Il suffit donc à l’attaquant d’obtenir un certificat signé par une des (centaines de) CA présentes dans le magasin des navigateurs.

    qui nécessite soit la corruption d'une autorité de certification

    Ou de s’adresser à une CA peu regardante...