POODLE (Padding Oracle On Downgraded Legacy Encryption), eski SSL 3.0 protokolündeki bir zayıflıktan yararlanan bir saldırıdır. Saldırgan, bağlantıyı güvensiz SSL 3.0'a düşürerek şifreli verinin bir kısmını çözebiliyordu. Korunmanın yolu bu eski protokolü tamamen kapatmaktır.
POODLE Nasıl Çalışır?
Saldırı, istemci ile sunucuyu daha güvenli TLS yerine SSL 3.0 kullanmaya zorlayan bir "downgrade" ile başlar. SSL 3.0'ın dolgu (padding) doğrulamasındaki zayıflık, verinin parça parça ele geçirilmesine imkân tanır.
Korunma Adımları
- SSL 3.0'ı kapatın: Sunucuda yalnızca TLS 1.2 ve TLS 1.3'ü etkinleştirin.
- TLS 1.0/1.1'i de devre dışı bırakın: Güvenlik açısından yalnızca güncel sürümleri bırakın.
- TLS_FALLBACK_SCSV desteği: Protokol düşürme girişimlerini engelleyen bu mekanizma güncel yazılımlarda bulunur.
Örnek (Nginx)
ssl_protocols TLSv1.2 TLSv1.3;
Değişiklikten sonra bir SSL test aracıyla SSL 3.0'ın kapalı olduğunu doğrulayın. Diğer TLS güvenlik açıkları için wiki makalelerimize, sertifika için SSL sertifikaları sayfamıza bakabilirsiniz.