edición general
16 meneos
 

Suplantan certificados SSL intercalando un carácter nulo [ENG]

Un atacante puede solicitar un certificado para uno de sus subdominios. Después, una vulnerabilidad en la mayoría de los navegadores causará que analicen mal el nombre del dominio y crean que es válido. Se da el ejemplo de un certificado del sitio paypal.com[null].dominio.com, que algún navegador podría interpretar como el propio de paypal.com al terminar de leer en el carácter nulo.

| etiquetas: ssl , spoofing , carácter , nulo , certificados
15 1 0 K 147 mnm
15 1 0 K 147 mnm

menéame