Serangan TLS: BEAST, POODLE & Penurunan Versi
Pelajari serangan TLS bersejarah dan mitigasinya dalam TLS 1.3.
Serangan TLS: BEAST, POODLE & Penurunan Versi adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Taksonomi Serangan
Serangan TLS terbagi menjadi: tingkat protokol (BEAST, POODLE, DROWN), kriptografis (bias RC4, Lucky13), dan implementasi (Heartbleed, BERserk). TLS 1.3 menghilangkan serangan tingkat protokol dengan menghapus algoritma yang rentan.
BEAST (2011)
Browser Exploit Against SSL/TLS: mengeksploitasi mode CBC dalam TLS 1.0, ketika IV untuk setiap rekaman adalah blok ciphertext terakhir dari rekaman sebelumnya (IV yang dapat diprediksi). Penyerang menyisipkan blok plaintext yang dipilih untuk mengambil cookie sesi melalui serangan berbasis batas yang dipilih.
Mitigasi BEAST
Perbaikan: gunakan TLS 1.1+ (IV acak untuk setiap rekaman), atau gunakan RC4 sebagai pengganti CBC (pertukaran yang buruk). Perbaikan modern: TLS 1.3 hanya menggunakan AEAD — tanpa CBC. Peramban memitigasi BEAST melalui pemisahan rekaman 1/n-1 sebelum TLS 1.1 digunakan secara luas.
POODLE (2014)
Padding Oracle On Downgraded Legacy Encryption: menyerang mode CBC SSL 3.0. Padding SSL 3.0 tidak dilindungi integritasnya sehingga memungkinkan oracle padding. Penyerang memaksa penurunan versi ke SSL 3.0 melalui kegagalan koneksi, lalu mendekripsi 1 byte setiap sekitar 256 permintaan.
Mitigasi POODLE
Nonaktifkan SSL 3.0 sepenuhnya (ekstensi TLS_FALLBACK_SCSV menandakan penurunan versi yang disengaja untuk mencegah penurunan versi berbahaya). POODLE juga berlaku pada implementasi TLS yang mengabaikan struktur padding CBC secara tidak semestinya.
DROWN (2016)
Decrypting RSA with Obsolete and Weakened eNcryption: jika server menggunakan kunci RSA yang sama dengan server mana pun yang menerima SSLv2, serangan oracle padding bergaya Bleichenbacher terhadap SSLv2 dapat mendekripsi sesi TLS 1.2. Sebanyak 33% server HTTPS terdampak.
Serangan Penurunan Versi
Penyerang aktif dapat menjatuhkan atau merusak paket untuk memaksa kedua titik akhir menegosiasikan protokol atau cipher yang lebih lemah. TLS_FALLBACK_SCSV (RFC 7507) menandakan versi protokol maksimum yang didukung klien sehingga mencegah penurunan versi berbahaya.
Lucky13 (2013)
Saluran samping waktu pada TLS mode CBC: waktu verifikasi MAC bervariasi sesuai panjang padding. Penyerang mengukur waktu respons untuk membedakan padding yang valid dan tidak valid, sehingga memungkinkan oracle padding melalui jaringan. Serangan ini memerlukan sekitar 2^23 kueri oracle untuk setiap byte.
Bias RC4
RC4 menghasilkan byte yang bias — byte ke-2 cenderung bernilai 0. Dalam sesi TLS dengan header yang berulang pada offset tetap (cookie), pemulihan plaintext secara statistik dapat dilakukan dengan sekitar 2^24 sampel. RC4 dilarang dalam TLS sejak RFC 7465 (2015).
Heartbleed (CVE-2014-0160)
Ini bukan cacat protokol TLS, melainkan bug implementasi OpenSSL: ekstensi Heartbeat membaca hingga 64 KB melewati buffer yang dimaksud, sehingga membocorkan kunci privat, token sesi, dan kata sandi dari memori server. Sebanyak 17% server web aman rentan terhadapnya.
Pencegahan oleh TLS 1.3
TLS 1.3 menghapus cipher CBC, RC4, SSL 2.0/3.0, pertukaran kunci RSA statis, dan kompresi. ECDHE wajib digunakan untuk memastikan kerahasiaan ke depan. Daftar cipher yang dipersempit menghilangkan permukaan serangan untuk semua serangan tingkat protokol yang telah diketahui.
Pemeriksaan Singkat
Serangan mana yang mengeksploitasi IV yang dapat diprediksi dalam mode CBC TLS 1.0?
Ringkasan
Anda telah mempelajari serangan BEAST, POODLE, DROWN, Lucky13, dan bias RC4. TLS 1.3 menghilangkan kondisi yang memungkinkan serangan-serangan tersebut. Berikutnya: struktur, penandatanganan, dan kerentanan JWT.
Belajar Cryptology Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 67
- Pelajaran
- 261
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Serangan TLS: BEAST, POODLE & Penurunan Versi” gratis?
Ya — teks lengkap “Serangan TLS: BEAST, POODLE & Penurunan Versi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Serangan TLS: BEAST, POODLE & Penurunan Versi”?
Pelajari serangan TLS bersejarah dan mitigasinya dalam TLS 1.3. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Serangan TLS: BEAST, POODLE & Penurunan Versi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jabat Tangan TLS 1.3 Langkah demi Langkah
- Lapisan Rekaman TLS & Rangkaian Sandi
- Validasi Sertifikat dalam TLS
- Serangan TLS: BEAST, POODLE & Penurunan Versi