BEAST Attack
BEAST attack (Browser Exploit Against SSL/TLS) – это атака на безопасные соединения использующие шифрование SSLv3 и TLSv1.0. Она может позволить злоумышленнику расшифровать перехваченный трафик и получить доступ к конфиденциальным данным, таким как логин и пароль. В основе BEAST атаки лежит использование ошибки в блочном алгоритме шифрования, который используется в SSLv3 и TLSv1.0 протоколах. Некоторые браузеры, такие как Firefox и Opera, уже исправили эту уязвимость, но все еще существуют устройства, которые запускают устаревшие версии браузеров и протоколов.
В целом, чтобы защитить себя от BEAST атаки, рекомендуется использование браузеров с обновленными версиями протоколов SSL и TLS, а также применение защиты на уровне сервера.