POODLE

folclore

criptografiasegurança

Um ataque de 2014 que força um downgrade para SSL 3.0 para explorar seu padding CBC quebrado.

Padding Oracle On Downgraded Legacy Encryption abusou do fato de um cliente recuar para SSL 3.0, cujo padding podia ser sondado byte a byte para recuperar dados. Praticamente encerrou o uso do SSL 3.0 na prática.

O POODLE explorou o preenchimento do SSL 3.0, que não era coberto pelo código de autenticação de mensagem, permitindo ao atacante modificar bytes de preenchimento e descobrir o texto claro um byte por vez ao observar se a conexão falhava. O protocolo já estava obsoleto havia muito quando o ataque foi publicado.

A razão de importar assim mesmo é o rebaixamento. Clientes e servidores negociavam a melhor versão mutuamente suportada, e muitas implementações repetiam com versões mais antigas se um handshake falhasse, o que significava que um atacante capaz de interferir nas conexões podia forçar os dois lados a descer até o SSL 3.0, embora ambos suportassem algo moderno. A vulnerabilidade estava num protocolo que ninguém queria usar e todo mundo ainda aceitava.

As correções são a parte duradoura. Mecanismos de proteção contra rebaixamento tornam detectável um recuo forçado, e a lição mais ampla foi que dar suporte a um protocolo obsoleto por compatibilidade é dar suporte a ele para atacantes, já que são eles que escolhem qual versão será negociada. Esse raciocínio é por que a depreciação acabou virando remoção em vez de desencorajamento, e por que a orientação moderna é desabilitar versões antigas de vez, e não apenas preferir as novas.

Também conhecido como: POODLE, Padding Oracle On Downgraded Legacy Encryption, CVE-2014-3566

Fontes

  • CVE-2014-3566 (2014)

Todos os verbetes do glossário