Heartbleed: Что, если OpenSSL был исправлен, но сертификаты SSL еще не обновлены? [дубликат]

Кто-нибудь знает, какую точку входа может иметь хакер, если сервер OpenSSL исправлен, но сертификаты SSL сайта еще не изменены?

Спасибо!

-4
задан 22 April 2014 в 02:05
1 ответ

Если удаленный злоумышленник смог получить ваш закрытый ключ до того, как вы установили исправление, он сможет расшифровать все предыдущие коммуникации, которые были выполнены, если вы не использовали идеальную прямую секретность и выполняли действия вручную. атаки по центру. Перехват и возможное изменение существующих сообщений. Они также могли захватить учетные данные, необходимые для удаленного доступа и изменения вашей системы или учетных записей ваших пользователей.

Если вам повезет, и никто не использовал эту ошибку для сбора ваших ключей или чего-либо еще, пока вы были уязвимы, с вами теоретически все будет в порядке.

5
ответ дан 5 December 2019 в 22:06

Теги

Похожие вопросы