Descripcion
Un grupo de investigadores que se llaman SMACK han descubierto serias vulnerabilidades en OpenSSL y en el sistema de Apple de TLS/SSL que permitirían a un atacante realizar un MiTM , degradando la seguridad de las conexiones, pasando de un sistema de RSA robusto a uno más vulnerable, llamado export-RSA con tamaño de claves de 512 bits.
Referencias:
washingtonpost.com
cryptographyengineering.com
freakattack.com
securityaffairs.co/
incibe.es
Vulnerabilidad en todos los productos Microsoft Windows
cert.org



Comentarios