"Questo server è vulnerabile ad un attacco SWEET32. Verifica che i codici deboli (DES e 3DES) sono disabilitati sul server e utilizzano AES."
L’attacco Sweet32 Birthday, colpisce il codice triplo-DES. Sebbene il team OpenSSL abbia classificato la vulnerabilità triplo-DES come bassa, ha dichiarato che “triplo-DES ora deve essere considerato “cattivo” come RC4.” Gli esperti di sicurezza DigiCert e altri professionisti di sicurezza raccomandano di disabilitare qualsiasi codice triplo-DES sui tuoi server.
Il codice DES (e triplo-DES) ha solo una dimensione di blocco da 64 bit. Ciò consente ad un pirata di eseguire JavaScript in un browser e inviare grandi quantità di traffico durante la stessa connessione TLS, creando una collisione. Con questa collisione, il pirata è in grado di recuperare le informazioni da un cookie di sessione.
Il codice triplo-DES è supportato dalla maggior parte dei server HTTPS e dai principali browser web (circa 600 dei siti web più visitati. Fortunatamente, la maggior parte dei browser utilizza AES anziché triplo-DES quando effettua una connessione HTTPS.
Usa una di queste soluzioni:
DigiCert is the world's leading provider of scalable TLS/SSL, IoT and PKI solutions for identity and encryption. The most innovative companies, including 89% of the Fortune 500 and 97 of the 100 top global banks, choose DigiCert for its expertise in identity and encryption for web servers and Internet of Things devices. DigiCert supports TLS and other digital certificates for PKI deployments at any scale through its certificate lifecycle management solution, CertCentral®. The company is recognized for its enterprise-grade certificate management platform, fast and knowledgeable customer support, and market-leading security solutions. For the latest DigiCert news and updates, visit digicert.com or follow @digicert.
©2020 DigiCert, Inc. All rights reserved. DigiCert, its logo and CertCentral are registered trademarks of DigiCert, Inc. Norton and the Checkmark Logo are trademarks of NortonLifeLock Inc. used under license. Other names may be trademarks of their respective owners.
Questo sito utilizza i cookie e altre tecnologie di rilevamento per aiutarti nella navigazione e a fornire feedback, analizzare il tuo utilizzo dei nostri prodotti e servizi, aiutarti con i nostri sforzi commerciali e promozionali e fornire i contenuti di terze parti. Per ulteriori informazioni leggi la nostra politica sui cookie e le nostre norme sulla privacy.