Linux E X P R E S

Facebook

Více než 11 milionů serverů ohroženo útokem DROWN

Hrozba

Více než 11 milionů serverů stále podporuje SSLv2 a jsou ohroženy snadno proveditelným útokem DROWN.


Přestože se od objevu útoku POODLE silně nedoporučuje mít na serveru zapnutou ani podporu pro SSL verze 3, stále existuje ještě mnoho serverů podporujících dokonce starší SSLv2. Podle odhadu je jich 11,5 milionu; při nedávném průzkumu bylo nalezeno 5,9 milionu webových serverů se SSLv2, tedy zhruba 17 % všech serverů s HTTPS.

Tyto servery jsou ohroženy útokem DROWN (Decrypting RSA with Obsolete and Weakened eNcryption), jenž je v podstatě obdobou zmíněného útoku POODLE. Útok zneužívá slabou exportní variantu protokolu, kde se používá materiál o velikosti 40 bitů zašifrovaný algoritmem RSA. Tato základní varianta útoku vyjde s využitím cloudu EC2 na cca 440 dolarů. Většina zranitelných serverů ale navíc obsahuje chybu v knihovně OpenSSL, která útok výrazně usnadňuje.

Na webu DROWN Attack si můžete ověřit, zda se problém netýká také vašeho serveru.

Diskuze (0) Nahoru