0Pricing
Cyber Security Academy · Lezione

Attacchi TLS comuni

Downgrade e stripping

Attacchi TLS comuni è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

TLS è un bersaglio

Poiché TLS protegge una parte così ampia del traffico, gli attaccanti cercano costantemente delle vulnerabilità.

La maggior parte degli attacchi tenta di degradare la sicurezza, rimuovere la crittografia o sfruttare vulnerabilità dei vecchi protocolli.

Attacchi di downgrade

In un attacco di downgrade, un attaccante interferisce con l'handshake per costringere entrambe le parti a usare un protocollo o un cifrario più vecchio e debole.

L'attacco POODLE sfruttava un downgrade forzato a SSL 3.0.

Difesa dagli attacchi di downgrade

Le difese includono:

  • Disabilitare i protocolli obsoleti (SSL 2/3, TLS 1.0/1.1).
  • La protezione dal downgrade integrata in TLS 1.3.
  • Il segnale di fallback SCSV in TLS 1.2.
ssl_protocols TLSv1.2 TLSv1.3;

SSL stripping

Lo SSL stripping si verifica quando un utente digita un link http:// non crittografato. Un attaccante man-in-the-middle mantiene non crittografata la connessione verso l'utente, comunicando però in HTTPS con il server.

La vittima non vede mai l'icona del lucchetto e spesso non si accorge di nulla.

Difesa HSTS

HTTP Strict Transport Security (HSTS) indica ai browser di usare sempre HTTPS per un dominio, bloccando lo stripping.

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Man-in-the-middle

Un man-in-the-middle (MITM) si interpone tra client e server e inoltra il traffico.

Una corretta validazione dei certificati lo neutralizza: l'attaccante non può presentare un certificato valido per il dominio obiettivo, firmato da una CA attendibile.

Attacchi alla compressione: CRIME e BREACH

CRIME e BREACH sfruttavano la compressione TLS o HTTP per sottrarre segreti come i cookie di sessione osservando le dimensioni delle risposte compresse.

La soluzione consiste nel disabilitare la compressione TLS e prestare attenzione quando si combinano segreti e dati controllati dall'attaccante.

Attacchi padding oracle

I vecchi cifrari in modalità CBC erano vulnerabili agli attacchi padding oracle, come Lucky 13.

I cifrari AEAD moderni (AES-GCM, ChaCha20-Poly1305) eliminano completamente questa classe di bug.

Heartbleed

Heartbleed era un bug di divulgazione della memoria in OpenSSL, non una vulnerabilità del protocollo TLS. Consentiva agli attaccanti di leggere la memoria del server, con la possibile esposizione delle chiavi private.

La lezione è semplice: mantenete aggiornate le librerie TLS.

Rinegoziazione e troncamento

Le versioni precedenti di TLS consentivano attacchi di rinegoziazione e troncamento non sicuri, nei quali dati iniettati o messaggi troncati potevano essere sfruttati.

Le estensioni per la rinegoziazione sicura e TLS 1.3 risolvono questi problemi.

Checklist per il rafforzamento della sicurezza

Per rafforzare TLS:

  • Usate solo TLS 1.2 e 1.3.
  • Preferite suite di cifratura AEAD con forward secrecy.
  • Abilitate HSTS.
  • Disabilitate la compressione.
  • Mantenete le librerie aggiornate.

Verifica rapida

Quale difesa previene specificamente gli attacchi SSL stripping?

Riepilogo

Avete imparato a conoscere gli attacchi TLS comuni.

  • Il downgrade e lo stripping impongono una crittografia più debole o la eliminano.
  • HSTS e la disabilitazione dei protocolli obsoleti sono difese fondamentali.
  • I cifrari AEAD e l'applicazione delle patch eliminano i bug padding-oracle e delle librerie.

Prossimo modulo: autenticazione a più fattori.

Domande Frequenti

La lezione «Attacchi TLS comuni» è gratuita?

Sì — il testo completo di «Attacchi TLS comuni» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Attacchi TLS comuni»?

Downgrade e stripping Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Attacchi TLS comuni»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Handshake TLS
  2. Suite di cifratura
  3. Convalida dei certificati
  4. Attacchi TLS comuni
← Torna a Cyber Security Academy