Велосипедная атака
-
Основы велосипедной атаки HTTPS
- Злоумышленник может вычислить длину пароля, анализируя заголовки запросов TLS/SSL.
- Атака названа в честь сходства с велосипедной упаковкой, которая скрывает содержимое.
- Гвидо Вранкен ввел термин «TLS Bicycle Attack» в 2015 году.
-
Упрощение перебора паролей
- Атака позволяет тестировать только пароли определенной длины.
- HTTP-трафик с TLS не полностью скрывает размер содержимого.
-
Дополнительные сведения
- В статье также упоминаются другие аспекты компьютерной безопасности и рекомендации.