Logjam
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Downgrade TLS / MITM |
| Cible | Echange Diffie-Hellman |
| Cause | Negociation forcee de cles DH export 512 bits |
Logjam est une vulnerabilite affectant l'echange Diffie-Hellman dans TLS. Via un MITM, l'attaquant force la negociation vers des parametres DH export de 512 bits, cassables, ce qui lui permet de recuperer les donnees echangees.
Présentation
Vulnérabilité openssl sur le protocole TLS qui vise l'echange DH. Avec un man in the middle, il est possible de récupérer les données échanger avec une clef de 512.