TLS Fallback Attack
Il TLS (Transport Layer Security) Fallback Attack è una vulnerabilità informatica che sfrutta la gestione del protocollo di sicurezza SSL/TLS negli odierni browser. In sostanza, se un sito web supporta solo versioni meno sicure di SSL/TLS, un attaccante potrebbe costringere il browser della vittima a utilizzare una versione meno sicura di SSL/TLS e quindi violare la sicurezza del sito web. Questo è possibile sfruttando la mancanza di rigidezza nelle politiche di sicurezza implementate dai browser moderni. Tuttavia, la maggior parte dei browser ha implementato una soluzione a questo problema, che comporta l’eliminazione dello stesso fallback alla versione meno sicura di SSL/TLS.