• [^] # Re: Alarmiste

    Posté par . En réponse à la dépêche Faille dans SSL 3.0 et TLS 1.0. Évalué à 4.

    La faille reste tout de même sévère.
    Mais la dépêche n'est pas claire : il ne suffit pas d'insérer du texte, il faut injecter du JS qui soit exécuté et qui effectue une série de requêtes HTTPS vers la victime.
    Et il faut aussi avoir un moyen pour écouter le traffic réseau.

    Concrêtement, cette attaque réduit énormément la sécurité du HTTPS sur un réseau pas du tout sécurisé, genre un réseau wifi public. Mais heureusement, pas grand chose de plus...