首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >猛兽攻击TSL1.2?

猛兽攻击TSL1.2?
EN

Security用户
提问于 2016-09-28 15:19:03
回答 1查看 309关注 0票数 0

我的理解是,当我看到一个野兽攻击paypal.com的演示时,我和野兽只在TLS1.0上工作感到很困惑,本地:https://www.youtube.com/watch?v=BTqAIDVUvrU

Paypal使用TLS1.2,所以我不知道这次攻击是如何泄露消息的,在这种情况下是cookie吗?

EN

回答 1

Security用户

发布于 2016-09-28 15:28:04

Paypal支持TLS 1.0、1.1和1.2。如果您的浏览器广告说它希望使用TLS 1.2,那么这确实是Paypal将选择连接的TLS版本。但是,如果您的浏览器向Paypal的服务器建议它支持的最高TLS版本是1.0,那么Paypal也会很高兴地使用该协议版本进行连接。我想无论是谁降职野兽都是这么做的。将浏览器设置为只使用v1.0,而不是1.1或1.2。

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/138133

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档