QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Attaques sur le chiffrement et la négociation de protocoles » ?

Extrait de Sécurité informatique

Lorsque l’on parle de chiffrement dans la couche Présentation, on fait référence à la façon dont le protocole et ses algorithmes sont sélectionnés et gérés :

Downgrade attacks : Un attaquant force la négociation vers un algorithme ou une version obsolète (exemple : forcer SSLv3 au lieu de TLS 1.2).

Faiblesse cryptographique : Des algorithmes comme RC4, 3DES, ou DES sont désormais considérés comme peu sûrs. Les laisser activés par défaut ouvre des brèches.

Man-in-the-Middle sur la négociation : Avant que la clé de session ne soit fixée, un attaquant pourrait s’intercaler et tromper les deux parties (attaque type “Stripping TLS”).