BEAST (Browser Exploit Against SSL/TLS), eski TLS 1.0 ve SSL 3.0 protokollerindeki bir zayıflıktan yararlanan bir saldırıdır. Saldırgan, belirli koşullarda şifreli oturum verisinin bir kısmını ele geçirebiliyordu. Korunma, güncel TLS sürümlerine geçmekle sağlanır.
BEAST Neyi Hedef Alır?
Saldırı, TLS 1.0'ın blok şifreleme modundaki (CBC) bir öngörülebilirlik zayıflığını kullanır. Modern TLS 1.2 ve 1.3 sürümleri bu zayıflığı taşımaz.
Korunma Adımları
- TLS 1.2 ve 1.3'e geçin: Sunucuda yalnızca güncel sürümleri etkinleştirin, TLS 1.0/1.1'i kapatın.
- Güncel cipher setleri kullanın: Zayıf/eski algoritmaları devre dışı bırakın.
- Yazılımları güncel tutun: Sunucu ve TLS kütüphanelerini güncelleyin.
Özet
BEAST büyük ölçüde eski protokollerle ilgilidir; yalnızca TLS 1.2/1.3 sunan bir yapılandırma bu riski ortadan kaldırır. Diğer TLS güvenlik açıkları için ilgili makalelerimize, güncel bir sertifika için SSL sertifikaları sayfamıza bakabilirsiniz.