Noticias de Seguridad Informática - Segu-Info

jueves 5 de noviembre de 2009

22:11:00

Se hace pública vulnerabilidad 'Man-in-the-middle' en la renegociación TLS

TLS 1.0+ y SSL 3.0+  (conocido entre otros "https") es vulnerable a una debilidad de protocolo que puede aprovechar un ataque de hombre en el medio (MiTM) durante la fase de renegociación en las versiones modernas del protocolo.

Si bien los detalles fueron ofrecidos en una reunión con el IETF (Fuerza de Tareas de Ingeniería de Internet), proveedores e implementadores de SSL open source, parece que se una lista de correo de IETF llegpo nuevamente a conocerlo. Eso parece haber impulsado a los descubridores originales (Marsh Ray y Steve Dispensa) a ofrecer públicamente su hallazgo.

Los medios masívos obviamente están con esto por todas partes.

Algunos enlaces aparte de los medios de comunicación usuales:
Parece no haber mucho que uno pueda hacer hasta que se arregle el protocolo. El problema principal parece ser con los clientes que usan autentificación con certificados.
 La explotación requiere que el atacante sea capaz de interceptar el tráfico.


Gracias a to Martin, Edward, Ken y Chris por enviarnos esto.

Autor: Swa FrantzenFuente: ISC SANS

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009