Zombie POODLE Attack
Il “Zombie POODLE Attack” è un tipo di attacco informatico che sfrutta una vulnerabilità nell’algoritmo di crittografia SSL 3.0. Questo tipo di attacco è stato scoperto nel 2014 e corrisponde alla sigla “Padding Oracle On Downgraded Legacy Encryption”.
In sostanza, l’attacco avviene quando un cracker riesce a forzare la connessione SSL 3.0 tra il browser e il server, in modo da poter decifrare i dati crittografati scambiati tra i due dispositivi. Se ci riesce, il cracker può intercettare e leggere i messaggi scambiati tra gli utenti senza che nessuno se ne accorga.
Pertanto, la migliore difesa contro il “Zombie POODLE Attack” è di utilizzare versioni più recenti dell’algoritmo di crittografia SSL e di evitare di utilizzare SSL 3.0.