Thread
Menü

Wie sieht der Angriffsvektor aus?


25.04.2014 00:13 - Gestartet von Alestrix
So wie ich den Bug verstehe, müsste die App mit einem feindlichen Server kommunizieren, dann könnten diesem unter Umständen Informationen aus vorherigen SSL Sessions bekannt werden.

Ziemlich konstruiert imho.
Menü
[1] blumenwiese antwortet auf Alestrix
25.04.2014 06:25
Benutzer Alestrix schrieb:
Ziemlich konstruiert imho.

Ja, so gefährlich der Bug in der Theorie auch ist, in der Praxis dürfte er über ein Proof-of-Concept hinaus kaum Bedeutung haben. Zu aufwändig, zu kompliziert und komplex wäre es, diese Lücke praktisch auszunutzen. Zumal es für Hacker weitaus einfachere Methoden gibt, den gewünschten Effekt zu erzielen.