Logjam

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Downgrade TLS / MITM
Cible Echange Diffie-Hellman
Cause Negociation forcee de cles DH export 512 bits

Logjam est une vulnerabilite affectant l'echange Diffie-Hellman dans TLS. Via un MITM, l'attaquant force la negociation vers des parametres DH export de 512 bits, cassables, ce qui lui permet de recuperer les donnees echangees.

Présentation

Vulnérabilité openssl sur le protocole TLS qui vise l'echange DH. Avec un man in the middle, il est possible de récupérer les données échanger avec une clef de 512.


Voir aussi