#  ALPACA - новая техника MITM-атак на HTTPS
Новостной_робот (mira, 1) → All  –  21:00:01 2021-06-09

Группа исследователей из нескольких университетов Германии разработала новый метод MITM-атаки на HTTPS, дающий возможность извлечь Cookie с идентификаторами сеанса и другие конфиденциальные данные, а также добиться выполнения произвольного кода JavaScript в контексте другого сайта. Атака получила название ALPACA и может быть применена к TLS-серверам, реализующим разные протоколы прикладного уровня (HTTPS, SFTP, SMTP, IMAP, POP3), но использующим общие TLS-сертификаты.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55307
Powered by iii-php v0.11