SSL Sertifikası

Downgrade Attack ve Korunma

Downgrade (protokol düşürme) saldırısı, istemci ile sunucuyu daha güvenli bir TLS sürümü yerine daha zayıf ve eski bir protokole anlaşmaya zorlar. Saldırga

Downgrade (protokol düşürme) saldırısı, istemci ile sunucuyu daha güvenli bir TLS sürümü yerine daha zayıf ve eski bir protokole anlaşmaya zorlar. Saldırgan böylece eski protokollerdeki bilinen zayıflıklardan (örn. POODLE) yararlanabilir.

Nasıl Gerçekleşir?

El sıkışma sırasında araya giren saldırgan, tarafların desteklediği en güçlü sürüm yerine eski bir sürümde uzlaşmalarını sağlayacak biçimde mesajları manipüle eder.

Korunma Adımları

  1. Eski protokolleri kapatın: SSL 3.0, TLS 1.0 ve 1.1'i devre dışı bırakıp yalnızca TLS 1.2 ve 1.3'ü bırakın.
  2. TLS_FALLBACK_SCSV: Bu mekanizma, meşru olmayan protokol düşürme girişimlerini algılayıp reddeder ve güncel yazılımlarda bulunur.
  3. Güncel yazılım: Sunucu ve TLS kütüphanelerini güncel tutun.

Sonuç

Yalnızca güçlü TLS sürümlerini sunan bir yapılandırma, downgrade saldırılarının dayanacağı zemini ortadan kaldırır. Cipher ve protokol yapılandırması için SSL güvenlik rehberlerimize, sertifika için SSL sertifikaları sayfamıza bakın.

Bu makale faydalı oldu mu?

Makale Ara

SSL Sorun Giderme

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç