Iii bob. Kriptografik protokollar va ularning xavfsizligiga qilinadigan asosiy hujumlar


 Protokol zaifliklariga ma’lum misollari va ularning oqibatlari



Yüklə 306,07 Kb.
Pdf görüntüsü
səhifə10/39
tarix05.12.2023
ölçüsü306,07 Kb.
#173785
1   ...   6   7   8   9   10   11   12   13   ...   39
III BOB

3.2. Protokol zaifliklariga ma’lum misollari va ularning oqibatlari 
Kriptografik protokollar murakkab tizimlar boʻlib, loyihalash va amalga 
oshirishdagi barcha sa’y-harakatlarga qaramay, ular ba’zida zararli shaxslar 
foydalanishi mumkin boʻlgan zaifliklarni oʻz ichiga olishi mumkin. Bu erda protokol 
zaifliklari va ularning oqibatlarining ba’zi ma’lum misollari:
 
Heartbleed (OpenSSL) - SSL/TLS protokolining zaifligi:
2014-yil aprel 
oyida aniqlangan Heartbleed zaifligi veb-saytlarda SSL/TLS shifrlashni amalga 
oshirish uchun ishlatiladigan keng tarqalgan OpenSSL kutubxonasiga ta’sir qildi. 
Kamchilik tajovuzkorlarga server xotirasidan maxfiy maʼlumotlarni oʻqish imkonini 
berdi, bu esa shaxsiy kalitlar, foydalanuvchi nomlari, parollar va boshqa maxfiy 
maʼlumotlarni fosh qilishi mumkin edi. Ushbu zaiflik internetning muhim qismiga 
ta’sir qildi va koʻplab veb-saytlar va xizmatlar muammoni tuzatish va buzilgan 
sertifikatlarni bekor qilish uchun SSL/TLS amaliy dasturlarini yangilashi kerak edi.
 


POODLE (SSLv3 protokoli zaifligi):
2014 yilda topilgan Padding Oracle 
On Downgraded Legacy Encryption (POODLE) hujumi SSLv3 protokoliga 
qaratilgan. Hujumchilar SSLv3ning shifrlangan aloqa qismlarini shifrini ochish 
imkonini beruvchi zaiflikdan foydalangan. Natijada, SSLv3 xavfli deb topildi va 
veb-saytlar va amaliy dasturlarga uni TLS kabi xavfsizroq protokollar foydasiga 
oʻchirib qoʻyish tavsiya qilindi.
 
ROBOT hujumi (RSA shifrlash):
2017-yilda aniqlangan ROBOT hujumi 
SSL/TLS qoʻl siqish jarayonida RSA shifrlashni notoʻgʻri amalga oshirgan veb-
saytlarga qaratilgan. RSA shifrlash toʻldirishidagi zaif tomonlardan foydalangan 
holda, tajovuzkorlar shifrlangan ma’lumotlarni shifrlashi va maxfiy ma’lumotlarni 
oʻgʻirlashi mumkin edi. Veb-sayt egalari zaiflikni yumshatish uchun server 
konfiguratsiyasi va dasturiy ta’minotini yangilashlari kerak edi.

Yüklə 306,07 Kb.

Dostları ilə paylaş:
1   ...   6   7   8   9   10   11   12   13   ...   39




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin