English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

DTLSv1.2 Weak Cipher Attack

डीटीएलएसवन में दुर्बल एन्क्रिप्शन हमला एक साइबर अपराध है, जिसमें एक हमलावर ने एक निर्दिष्ट डीटीएलएसवन सत्र का उपयोग करते हुए सर्वर से संचार करने के लिए एक दुर्बल एन्क्रिप्शन चयन करता है। यह तकनीकी ख्यालों और क्रिप्टोअनालिसिस द्वारा उपवर्गीय है।

जब कोई उपहार पाठक सर्वर से संचार करने की कोशिश करता है, तो वे सर्टिफिकेट संचार के अंतिम में प्रयोग किया जाता है। दुर्भाग्य से, हमलावर सर्टिफिकेट संस्करण 1 (TLS 1.0), 1.1 (TLS 1.1) और 1.2 (TLS 1.2) में से किसी एक संस्करण के साथ एक ही उपलब्ध सत्र का उपयोग करते हुए चलाते हैं। इसके अलावा, हमलावर एक दुर्बल संचार इंत्तेक (Cipher suite) का चयन करता है जो संचार के लिए बेहतर एन्क्रिप्शन नहीं प्रदान करता है।

बस, इसका अर्थ है कि हमलावर जो सुरक्षित संचार शुरू करता है, वह आसानी से उल्टे मोड में एन्क्रिप्शन को