ROBOT (Return Of Bleichenbacher's Oracle Threat), eski RSA anahtar değişimi yönteminde ortaya çıkan bir zayıflığın yeniden gündeme gelmiş hâlidir. Saldırgan, sunucudan gelen hata yanıtlarını gözlemleyerek şifreli oturum anahtarını çözmeye çalışabilir.
Sorunun Kaynağı
Zayıflık, RSA tabanlı anahtar değişimindeki dolgu (padding) doğrulamasının, geçerli ve geçersiz durumlarda farklı davranmasından kaynaklanır. Bu farklılık bir "oracle" gibi kullanılabiliyordu.
Korunma Adımları
- TLS 1.3 kullanın: TLS 1.3, savunmasız RSA anahtar değişimini tamamen kaldırır ve ileri gizlilik (forward secrecy) sağlar.
- ECDHE tabanlı cipher'ları tercih edin: RSA anahtar değişimi yerine modern anahtar değişimi kullanın.
- Sunucu yazılımını güncelleyin: Yama içeren güncel sürümler bu zayıflığı kapatır.
Sonuç
Güncel TLS yapılandırması ve ileri gizlilik sağlayan cipher'lar, ROBOT dâhil birçok anahtar değişimi saldırısına karşı koruma sağlar. Ayrıntı için TLS güvenlik makalelerimize, sertifika için SSL sertifikaları sayfamıza bakın.