• [^] # Re: SSL et moi, on n'est pas amis, trop idiot pour ça.

    Posté par . En réponse au journal Attaque contre SSL/TLS. Évalué à 4.

    Si cette faille touchait le SSL serveur, ça donnerait ça :

    ??
    Et ca donnerais quoi si cette faille touchait le buffer overflow? Ou le XSS?
    Cette faille ne touche pas le ssl serveur, quelle est la pertinence de rever a ce qu'elle pourrait faire si elle touchait le ssl serveur?

    ensuite, cette faille ne donne pas connaissance de la cle de chiffrement ou quoi, ca permet "juste" d'injecter un certain nombre de requete a la connexion, mais vu la facon dont c'est decrit, je vois pas comment l'attaquant peut comprendre une quelconque reponse, vu qu'il n'a certainement pas connaissance de la cle de session (vu que la pre master key est generee par le client initial et echangee en utilisant la cle publique du serveur).
    Et ca requiert du dns spoofing/poisonning/ce que tu veux, vu que le certif presente au client etant l'original, ca va gueuler chez le client si l'hote n'est pas celui du serveur.

    C'est tres certainement un gros souci (si on en arrive a utiliser du SSL client, c'est qu'on a un gros besoin de securite, vu le pot de pus que c'est a gerer), mais on est tres tres tres loin de ce que tu racontes la.