http://op-co.de/blog/posts/android_ssl_downgrade/
tl;dr: Android использует комбинацию полностью скомпрометированных RC4 и MD5 в качестве первого шифра по умолчанию для всех SSl-соединений. Практически все приложения подвержены этой проблеме, кроме тех, что не озаботились поменять список включенных шифров. В посте по ссылке предпринята попытка выяснить, почему устойчевые алгоритмы были заменены на скомпрометированные (MD5 в 2009) в декабре 2010 после выхода Android > 2.3
Ответ на:
комментарий
от xtraeft
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от kwinto
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Блин, внезапно - в Андроид захардкодили BEAST еще в 2010 (2013)
- Форум [Apache2][SSL] не шифрует (2009)
- Форум Что именно шифрует SSL/TLS в электронной почте? (2023)
- Форум SLOTH атака на TLS 1.2, SSH, IPsec для MD5 и SHA-1 (2016)
- Форум Шифруется ли соединение с помощью ssl если написано: «Не защищено» (2017)
- Форум Какая именно часть IP пакета шифруется при использовании SSL/TLS? (2022)
- Новости В новой версии Google Chrome будут помечаться небезопасными SSL-сертификаты, использующие алгоритм SHA-1 (2015)
- Новости Выпуск Fedora 33 (2020)
- Форум Правообладатели потребовали от крупнейших ресурсов Рунета удалить весь незаконный контент до конца 2010 года (2010)
- Новости Президент России планирует, что к концу 2010 года не менее 25% школ будут использовать преимущественно Свободное Программное Обеспечение (2010)