Attaque sur le générateur de codons
Attaque sur le générateur de codons
- Le 17 septembre, Ian Goldberg et David Wagner, après avoir isolé et décompilé le générateur de codons découvrent une vulnérabilité dans Netscape Navigator 1.1.
- En récupérant ces informations, ils ont considérablement diminué le temps pour casser les sessions SSL : quelques heures,
- Le code est disponible sur les serveurs FTP,
- Netscape a modifié son générateur de codons.
Observatoire de la Sécurité des Systèmes d'Information et des Réseaux
Les informations contenues dans cette page ont été fournies par les orateurs lors d'une présentation en public. La véracité de ces informations est de la responsabilité des orateurs et non celle de l'OSSIR.