CRIME
CRIME a HTTP közeg Biztonsági kockázata az adatok tömörítése és az SSL/TLS használatának kombinálása révén. A támadó a támadáshoz szükséges titkosított adatokat megszerezheti a támadási folyamat során, amikor a webhely és a felhasználó közötti titkosított adatátvitel lebomlik. A támadó a megszerzett adatokat felhasználhatja a weboldal biztonsági megkerülésére, a felhasználók által használt fiókok megsértésére vagy további biztonsági kockázatokkal járó tevékenységekre. A támadás sikeres végrehajtásához a támadó számítógépét a felhasználók és a webhelyek közötti kommunikációs folyamatba írni kell. A CRIME támadás figyelmen kívül hagyja a titkosítás hatékonyságát, és szükséges a rendszer biztonsági részeinek felügyelete.