TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme
Geçmiş TLS saldırılarını ve TLS 1.3'teki karşı önlemleri inceleyin.
TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.
Saldırı Sınıflandırması
TLS saldırıları şu gruplara ayrılır: protokol düzeyindeki saldırılar (BEAST, POODLE, DROWN), kriptografik saldırılar (RC4 sapmaları, Lucky13) ve uygulama saldırıları (Heartbleed, BERserk). TLS 1.3, savunmasız algoritmaları kaldırarak protokol düzeyindeki saldırıları ortadan kaldırır.
BEAST (2011)
SSL/TLS'ye Karşı Tarayıcı İstismarı: TLS 1.0'daki CBC kipini hedef alır; burada her kayıt için IV, önceki kaydın son şifreli metin bloğudur (öngörülebilir IV). Saldırgan, seçtiği düz metin bloklarını enjekte ederek seçilmiş sınır saldırısıyla oturum çerezlerini ele geçirir.
BEAST'i Önleme
Çözüm: TLS 1.1 veya daha yeni bir sürüm kullanmak (kayıt başına rastgele IV'ler) ya da CBC yerine RC4 kullanmak (kötü bir ödünleşim). Güncel çözüm: TLS 1.3 yalnızca AEAD kullanır; CBC yoktur. TLS 1.1 yaygınlaşmadan önce tarayıcılar, 1/n-1 kayıt parçalama yoluyla BEAST'i etkisizleştirdi.
POODLE (2014)
Düşürülmüş Eski Şifrelemede Dolgu Kehaneti: SSL 3.0'ın CBC kipini hedef alır. SSL 3.0 dolgusu bütünlükle korunmadığı için dolgu kehaneti kullanılabilir. Saldırgan, bağlantı hataları yoluyla SSL 3.0'a sürüm düşürülmesini zorlar ve ardından yaklaşık 256 istekte 1 baytın şifresini çözer.
POODLE'ı Önleme
SSL 3.0 tamamen devre dışı bırakılmalıdır (TLS_FALLBACK_SCSV uzantısı, kötü amaçlı sürüm düşürmelerini önlemek için kasıtlı sürüm düşürmeyi bildirir). POODLE, CBC dolgu yapısını hatalı biçimde yok sayan TLS uygulamaları için de geçerlidir.
DROWN (2016)
Eski ve Zayıflatılmış eNcryption Kullanarak RSA'nın Şifresini Çözme: bir sunucu, SSLv2'yi kabul eden herhangi bir sunucuyla bir RSA anahtarını paylaşıyorsa SSLv2'ye yönelik Bleichenbacher tarzı dolgu kehaneti saldırıları, TLS 1.2 oturumlarının şifresini çözebilir. HTTPS sunucularının %33'ü etkilenmiştir.
Sürüm Düşürme Saldırıları
Etkin bir saldırgan, her iki uç noktayı daha zayıf bir protokol veya şifre üzerinde anlaşmaya zorlamak için paketleri düşürebilir ya da bozabilir. TLS_FALLBACK_SCSV (RFC 7507), istemcinin desteklediği en yüksek protokol sürümünü bildirerek kötü amaçlı sürüm düşürmeyi önler.
Lucky13 (2013)
CBC kipindeki TLS'de zamanlama yan kanalı: MAC doğrulama süresi dolgu uzunluğuna göre değişir. Saldırgan, geçerli ve geçersiz dolguyu ayırt etmek için yanıt süresini ölçer; bu da ağ üzerinden bir dolgu kehanetini mümkün kılar. Bayt başına yaklaşık 2^23 kehanet sorgusu gerekir.
RC4 Sapmaları
RC4, istatistiksel sapma gösteren baytlar üretir; 2. bayt 0'a eğilimlidir. Başlıkların sabit uzaklıklarda tekrarlandığı TLS oturumlarında (çerezler gibi), yaklaşık 2^24 örnekle düz metnin istatistiksel olarak kurtarılması mümkündür. RC4, RFC 7465'ten (2015) beri TLS'de yasaktır.
Heartbleed (CVE-2014-0160)
Bu, bir TLS protokolü kusuru değil, bir OpenSSL uygulama hatasıdır: Heartbeat uzantısı, amaçlanan arabelleğin 64 KB ötesine kadar okuyarak sunucu belleğindeki özel anahtarları, oturum belirteçlerini ve parolaları sızdırıyordu. Güvenli web sunucularının %17'si savunmasızdı.
TLS 1.3 ile Önleme
TLS 1.3; CBC şifrelerini, RC4'ü, SSL 2.0/3.0'ı, statik RSA anahtar değişimini ve sıkıştırmayı kaldırır. Zorunlu ECDHE ileri gizliliği güvence altına alır. Daraltılmış şifre listesi, bilinen tüm protokol düzeyindeki saldırılar için saldırı yüzeyini ortadan kaldırır.
Hızlı Kontrol
TLS 1.0 CBC kipindeki öngörülebilir IV'leri hangi saldırı kullandı?
Özet
BEAST, POODLE, DROWN, Lucky13 ve RC4 sapması saldırılarını incelediniz. TLS 1.3, bunları mümkün kılan koşulları ortadan kaldırır. Sırada JWT yapısı, imzalama ve güvenlik açıkları var.
Sıkça Sorulan Sorular
“TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme” dersi ücretsiz mi?
Evet — “TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.
“TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme” dersinde ne öğreneceğim?
Geçmiş TLS saldırılarını ve TLS 1.3'teki karşı önlemleri inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- TLS 1.3 El Sıkışması Adım Adım
- TLS Kayıt Katmanı ve Şifre Takımları
- TLS'de Sertifika Doğrulama
- TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme