0Pricing
Cryptology Academy · درس

هجمات TLS: BEAST وPOODLE وخفض الإصدار

ادرس هجمات TLS التاريخية وإجراءات التخفيف في TLS 1.3

هجمات TLS: BEAST وPOODLE وخفض الإصدار درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

تصنيف الهجمات

تنقسم هجمات TLS إلى هجمات على مستوى البروتوكول (BEAST وPOODLE وDROWN)، وهجمات تشفيرية (انحيازات RC4 وLucky13)، وهجمات على مستوى التنفيذ (Heartbleed وBERserk). ويزيل TLS 1.3 هجمات مستوى البروتوكول بإزالة الخوارزميات المعرضة للخطر.

BEAST (2011)

استغلال المتصفح ضد SSL/TLS: يستغل نمط CBC في TLS 1.0، حيث يكون IV لكل سجل هو كتلة النص المشفر الأخيرة من السجل السابق، أي IV يمكن التنبؤ به. ويحقن المهاجم كتل نص صريح يختارها لاستعادة ملفات تعريف الارتباط الخاصة بالجلسة عبر هجوم يعتمد على حدود يختارها.

التخفيف من BEAST

الإصلاح هو استخدام TLS 1.1 أو أحدث، مع IVs عشوائية لكل سجل، أو استخدام RC4 بدلًا من CBC، وهو مقايضة سيئة. أما الإصلاح الحديث فيتمثل في أن TLS 1.3 يستخدم AEAD فقط، من دون CBC. وقد خففت المتصفحات من BEAST باستخدام تقسيم السجل 1/n-1 قبل انتشار TLS 1.1 على نطاق واسع.

POODLE (2014)

Padding Oracle on Downgraded Legacy Encryption: يهاجم نمط CBC في SSL 3.0. ولا يحظى الحشو في SSL 3.0 بحماية سلامة البيانات، مما يتيح padding oracle. ويفرض المهاجم خفض الإصدار إلى SSL 3.0 عبر التسبب في فشل الاتصالات، ثم يفك تشفير بايت واحد لكل نحو 256 طلبًا.

التخفيف من POODLE

عطّلوا SSL 3.0 بالكامل؛ إذ تشير إضافة TLS_FALLBACK_SCSV إلى أن خفض الإصدار مقصود، لمنع عمليات الخفض الضارة. وينطبق POODLE أيضًا على تطبيقات TLS التي تتجاهل بنية حشو CBC بصورة غير صحيحة.

DROWN (2016)

فك تشفير RSA باستخدام تشفير قديم وضعيف: إذا شارك خادم مفتاح RSA مع أي خادم يقبل SSLv2، فيمكن لهجمات padding oracle على SSLv2، على نمط Bleichenbacher، فك تشفير جلسات TLS 1.2. وقد تأثر 33% من خوادم HTTPS.

هجمات خفض الإصدار

يمكن لمهاجم نشط إسقاط الحزم أو إتلافها لإجبار الطرفين على التفاوض بشأن بروتوكول أو شيفرة أضعف. وتشير TLS_FALLBACK_SCSV (RFC 7507) إلى أقصى إصدار بروتوكول يدعمه العميل، مما يمنع خفض الإصدار الضار.

Lucky13 (2013)

قناة جانبية زمنية في TLS ذي نمط CBC: يختلف زمن التحقق من MAC باختلاف طول الحشو. ويقيس المهاجم زمن الاستجابة للتمييز بين الحشو الصالح وغير الصالح، مما يتيح padding oracle عبر الشبكة. ويتطلب ذلك نحو 2^23 استعلامًا إلى oracle لكل بايت.

انحيازات RC4

ينتج RC4 بايتات منحازة؛ إذ يميل البايت 2 إلى القيمة 0. وفي جلسات TLS التي تتكرر فيها الترويسات عند إزاحات ثابتة، مثل ملفات تعريف الارتباط، يمكن استعادة النص الصريح إحصائيًا باستخدام نحو 2^24 عينة. وقد حُظر RC4 في TLS منذ RFC 7465 (2015).

Heartbleed (CVE-2014-0160)

لا يُعد Heartbleed عيبًا في بروتوكول TLS، بل خطأً في تنفيذ OpenSSL: فقد كانت إضافة Heartbeat تقرأ ما يصل إلى 64 KB بعد نهاية المخزن المؤقت المقصود، مما يسرّب المفاتيح الخاصة ورموز الجلسات وكلمات المرور من ذاكرة الخادم. وكان 17% من خوادم الويب الآمنة عرضة للخطر.

منع الهجمات في TLS 1.3

يزيل TLS 1.3 شيفرات CBC وRC4 وSSL 2.0/3.0 وتبادل المفاتيح باستخدام RSA الساكن والضغط. ويضمن ECDHE الإلزامي السرية الأمامية. وتؤدي قائمة الشيفرات الأضيق إلى إزالة مساحة الهجوم الخاصة بجميع هجمات مستوى البروتوكول المعروفة.

تحقق سريع

أي هجوم استغل IVs يمكن التنبؤ بها في نمط CBC ضمن TLS 1.0؟

مراجعة

لقد درستم هجمات BEAST وPOODLE وDROWN وLucky13 وهجمات انحياز RC4. ويزيل TLS 1.3 الظروف التي أتاحت هذه الهجمات. والخطوة التالية هي دراسة بنية JWT وتوقيعه وثغراته.

الأسئلة الشائعة

هل درس «هجمات TLS: BEAST وPOODLE وخفض الإصدار» مجاني؟

نعم — نص درس «هجمات TLS: BEAST وPOODLE وخفض الإصدار» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «هجمات TLS: BEAST وPOODLE وخفض الإصدار»؟

ادرس هجمات TLS التاريخية وإجراءات التخفيف في TLS 1.3 تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «هجمات TLS: BEAST وPOODLE وخفض الإصدار»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مصافحة TLS 1.3 خطوة بخطوة
  2. طبقة سجلات TLS ومجموعات الشيفرات
  3. التحقق من الشهادات في TLS
  4. هجمات TLS: BEAST وPOODLE وخفض الإصدار
← العودة إلى Cryptology Academy