Est-ce qu'il y a une proof of concept qui montre un downgrade de suite de chiffrement
Oui, c’est même là-dessus qu’est basé la faille FREAK.
Les outils pour ce MitM sont dispos ici.
À l’heure actuelle, c’est uniquement le downgrade vers *-EXPORT qui est utilisé, vu que c’est uniquement les tailles de clefs très faibles associées qui permettent la 2nde partie de l’attaque (le cassage de la clef en temps réel).
On peut par contre imaginer le même principe utilisé à l’échelle de la NSA, capable de casser RC4 en temps réel.
Et ça devrait bientôt être le cas de 3DES qui n’a que 112 bits de sécurité théorique (et encore moins en pratique puisqu’il n’utilise que des tailles de blocs de 64 bits) et donc déjà largement dans la zone jaune du « ça commence à puer franchement les gars ».
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 4. Dernière modification le 05 janvier 2016 à 14:08.
Oui, c’est même là-dessus qu’est basé la faille FREAK.
Les outils pour ce MitM sont dispos ici.
À l’heure actuelle, c’est uniquement le downgrade vers *-EXPORT qui est utilisé, vu que c’est uniquement les tailles de clefs très faibles associées qui permettent la 2nde partie de l’attaque (le cassage de la clef en temps réel).
On peut par contre imaginer le même principe utilisé à l’échelle de la NSA, capable de casser RC4 en temps réel.
Et ça devrait bientôt être le cas de 3DES qui n’a que 112 bits de sécurité théorique (et encore moins en pratique puisqu’il n’utilise que des tailles de blocs de 64 bits) et donc déjà largement dans la zone jaune du « ça commence à puer franchement les gars ».