TLSv1.2 Weak Cipher Attack
تهدف هجمات التشفير الضعيفة للاستغلال نقاط الضعف في بروتوكول الوصول الآمن (TLS) الذي يستخدمه العديد من المواقع الإلكترونية وخوادم البريد الإلكتروني. تحتوي هذه الهجمات على عدة تقنيات ، بما في ذلك القيام بمحاولات لفصل الرسائل التي تم تشفيرها والتي تم إجراؤها بواسطة TLS.
TLSv1.2 هو إصدار من بروتوكول TLS ، والذي يستخدم حوالي 95٪ من مواقع الويب في جميع أنحاء العالم. بمجرد اكتشاف ثغرة في TLSv1.2 ، يمكن للقراصنة الاستفادة من هذا والتلاعب بنظام الأمان والحصول على البيانات الحساسة للمستخدمين ، مثل كلمات المرور ومعلومات الدفع الشخصية.
يستغل المخترقون الضعف في تقنيات التشفير التي تستخدمها TLSv1.2 والتي تسمح باستخدام المفاتيح الخاصة بالتشفير الأساسية ذات طول مفتاح أقل من الحجم الأمثل. يمكن للقراصنة استخدام هذه النقطة الضعيفة لفك تشفير البيانات ، تلاعب بها أو حتى تزويرها.
إذا كنت ترغب في حماية نفسك من هذا النوع من الهجمات ، فمن الضروري تحديث نظام حماية برمجياتك الحالي واستخدام إصدارات محسنة من TLS. كما ينبغي تجنب استخدام أي مواقع لا تشتغل بأحدث إصدارات TLS.