POODLE
POODLE (Padding Oracle On Downgraded Legacy Encryption) - to atak na protokoły kryptograficzne, który jest związany z próbą złamania szyfrowania SSL 3.0 oraz TLS 1.0.
Jest to technika ataku typu “man-in-the-middle”, gdzie przestępca podsłuchuje komunikację między dwoma stronami i wprowadza wybrane przez siebie dane.
Atak POODLE wykorzystuje błąd w protokole szyfrowania SSL 3.0, który pozwala na zdekodowanie pojedynczych bloków danych. Przestępca może skorzystać z tej luki i uzyskać dostęp do poufnych informacji, takich jak hasła czy numery kart kredytowych.
W celu zabezpieczenia się przed atakami POODLE, należy wyłączyć obsługę SSL 3.0 oraz TLS 1.0 i korzystać z nowszych, bardziej bezpiecznych protokołów szyfrowania.