TDC 2013

terça-feira, 25 de outubro de 2011

THC SSL DOS

THC-SSL-DOS é uma ferramenta para verificar o desempenho de SSL. 

Estabelecer uma conexão segura (SSL) requer um processamento 15x a mais no servidor
do que no cliente. 
THC-SSL-DOS explora exatamente esta propriedade assimétrica sobrecarregamento do servidor e colocando fora da internet. 
Esse problema afeta todas as implementações de SSL hoje em dia. Os vendors estão conscientes deste problema desde 2003 o tema tem sido amplamente discutido. 

Este ataque explora ainda mais o recurso habilitado por padrão nos servidores que é
a "SSL-Renegotiation", que consiste em disparar milhares de renegociações via única conexão TCP.

Medidas metigatórias 

Hoje não existe nenhuma solução real. Os passos a seguir podem mitigar (mas não resolver)
o problema:
  1. Desabilitar o "SSL-Renegotiation"
  2. Investir em um "SSL Accelerator"
Qualquer uma destas medidas defensivas podem ser contornar modificando THC-SSL-DOS.





Maiores detalhes: http://www.thc.org/thc-ssl-dos e http://thehackerschoice.wordpress.com/2011/10/24/thc-ssl-dos/

Nenhum comentário:

Postar um comentário