BREACH، شیوه جدید شکستن ترافیک HTTPS در مدت 30 ثانیه
حملهی جدیدی BREACH به مهاجمان این امکان را میدهد که اطلاعات حساسی چون login tokensو session ID numbers را از ترافیک وب رمزگذاری شده به شیوه استخراج نمایند.
موسسه خبری سایبربان:به گفته پژوهشگران در کنفرانس Black hat 2013 حملهی جدیدی که BREACH نام گرفته است به مهاجمان این امکان را میدهد که اطلاعات حساسی چون login tokens، session ID numbers و ... را از ترافیک وب رمزگذاری شده به شیوهی SSL/TLS استخراج نمایند. در این روش اطلاعات محرمانهای که در فرآیند خرید و یا تراکنشهای بانکی از کانال HTTPS مبادله میشوند را میتوان در کمتر از۳۰ ثانیه سرقت کرد. به طور کلی BREACH، الگوریتم فشردهسازی اطلاعات Deflate را که در وب سایتها به منظور صرفهجویی در پهنای باند مورد استفاده قرار میگیرد، هدف قرار میدهد. این شیوه شکل تکاملیافتهی اکسپلویتی است که پیشتر با نام اختصاری CRIME شناسایی شده بود.
به گفتهی پژوهشگران در این تحقیقات مشخص گردید که همهی نسخههای TLS/SSL در برابر BREACH آسیبپذیر میباشند.