DTLSv1.2 Weak Cipher Attack
डीटीएलएसवन में दुर्बल एन्क्रिप्शन हमला एक साइबर अपराध है, जिसमें एक हमलावर ने एक निर्दिष्ट डीटीएलएसवन सत्र का उपयोग करते हुए सर्वर से संचार करने के लिए एक दुर्बल एन्क्रिप्शन चयन करता है। यह तकनीकी ख्यालों और क्रिप्टोअनालिसिस द्वारा उपवर्गीय है।
जब कोई उपहार पाठक सर्वर से संचार करने की कोशिश करता है, तो वे सर्टिफिकेट संचार के अंतिम में प्रयोग किया जाता है। दुर्भाग्य से, हमलावर सर्टिफिकेट संस्करण 1 (TLS 1.0), 1.1 (TLS 1.1) और 1.2 (TLS 1.2) में से किसी एक संस्करण के साथ एक ही उपलब्ध सत्र का उपयोग करते हुए चलाते हैं। इसके अलावा, हमलावर एक दुर्बल संचार इंत्तेक (Cipher suite) का चयन करता है जो संचार के लिए बेहतर एन्क्रिप्शन नहीं प्रदान करता है।
बस, इसका अर्थ है कि हमलावर जो सुरक्षित संचार शुरू करता है, वह आसानी से उल्टे मोड में एन्क्रिप्शन को