hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

TLS: downgrade e cipher deboli

23 ottobre 2025 · 1 min di lettura · #crypto #tls #network

TLS negozia versione e cipher suite tra client e server. Un man-in-the-middle attivo manipola l'handshake per forzare l'opzione più debole ancora supportata.

La famiglia downgrade

POODLE forzava SSLv3 (padding oracle su CBC). FREAK/Logjam forzavano cipher "export" con chiavi a 512 bit, fattorizzabili. La radice è comune: supportare vecchi protocolli/cipher per compatibilità lascia una porta debole.

Difesa

# solo TLS 1.2/1.3, niente cipher deboli
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;

Disabilita SSLv3/TLS1.0/1.1 ed export cipher. Attiva TLS 1.3, che rimuove la negoziazione insicura. Usa HSTS per impedire il downgrade a HTTP. Testa con strumenti tipo testssl.sh.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti