oleksandrblazhko / ai181-zalukovskij

2 stars 0 forks source link

CW8 #30

Closed YuriZalukovskiy closed 1 year ago

YuriZalukovskiy commented 1 year ago

Запитання №1.1

Запитання

Опишіть ПЗ або програму бібліотеку, в яких знайдено вразливість:

Відповідь

Запитання №1.2

Запитання

Опишіть знайдену вразливість , переклавшу на українську мову розділ Description.

Відповідь

Уразливість у обробнику TLS програмного забезпечення Cisco Firepower Threat Defense (FTD) може дозволити неавтентифікованому віддаленому зловмиснику отримати доступ до конфіденційної інформації. Ця вразливість пов’язана з неправильним впровадженням контрзаходів проти атаки Bleichenbacher на пристрій, який використовує політики дешифрування SSL. Зловмисник може використати цю вразливість, надіславши створені повідомлення TLS на уражений пристрій, який діятиме як оракул і дозволить зловмиснику здійснити атаку за допомогою вибраного зашифрованого тексту. Успішний експлойт може дозволити зловмиснику виконувати криптоаналітичні операції, які можуть дозволити розшифрувати раніше захоплені сеанси TLS на ураженому пристрої.

Запитання №1.3

Запитання

Наведіть фрагменти прикладів уразливого програмного коду, розглянувши розділ References to Advisories, Solutions, and Tools.

Відповідь

Приклади відсутні.

Запитання №2.1

Запитання

Розшифруйте абревіатурну назву криптографічного алгоритму та режиму шифрування та вкажіть роки їх створення.

Відповідь

aria-256-ecb ECB (Electronic Codebook) – режим електронної кодової книги. Назва ARIA взята з ініціалів Academia, Research Institute and Agency на знак визнання спільних зусиль корейських дослідників з розробки ARIA. Розроблений у 2003 році.

Запитання №2.2

Запитання

Опишіть переваги та недоліки криптографічного алгоритму

Відповідь

Переваги:

Недоліки:

Запитання №2.3

Запитання

Опишіть переваги та недоліки режиму шифрування.

Відповідь

Переваги:

Недоліки:

oleksandrblazhko commented 1 year ago

Оцінка = 7 балів Дякую за активність!