7. Quelques attaques
Si un protocole de sécurité vise à contrer certaines menaces sur les données de l’utilisateur (ces menaces sont dites de premier ordre), ses mécanismes eux-mêmes présentent le flanc à de nouvelles possibilités d’attaque, dites de second ordre. Aussi, un protocole ne peut être considéré comme valide qu’en regard de ces deux types d’attaques. Ayant vu comment TLS contrait les attaques de premier ordre sur les transactions, l’exhaustivité de l’analyse réclame maintenant de se pencher sur les attaques de second ordre le prenant directement pour cible.
En la matière, les attaques sur TLS, comme sur tous les protocoles en général, appartiennent à trois catégories. D’abord, on citera les
failles d’implementation
dues à une mauvaise interprétation du développeur, à des défauts de conception d’une application ou à une mauvaise prise...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Quelques attaques