てきとうなメモ

本の感想とか技術メモとか

2013-08-26から1日間の記事一覧

BREACH攻撃

BREACH ATTACK breachattack.com/resources/BREACH - SSL, gone in 30 seconds.pdf HTTPの圧縮機能を用いて、HTTPS上の通信をみてCSRF tokenなどの秘密を推測することができるという脆弱性。以前CRIMEという脆弱性があったのだが、あれはHTTPSの圧縮機能とい…