English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Suomi Українська العربية Indonesia

CRIME Attack

CRIME-angreb er en angrebstype, som kan ske på sikre forbindelser, der anvender HTTPS-protokollen. Det er en form for angreb, som udnytter komprimering af data, der sendes mellem klienten og serveren. Angriberen kan bruge dette til at finde ud af, hvilke data der bliver sendt frem og tilbage, og derved få adgang til beskyttede oplysninger som f.eks. login-informationer.

For at undgå denne form for angreb anbefales det, at man benytter sig af HTTP Strict Transport Security (HSTS) og sørger for, at der ikke anvendes komprimering af data, når man sender kritiske oplysninger via HTTPS-forbindelser.