Αποδεικνύεται ότι η κρυπτογράφηση Secure Sockets Layer (SSL) που αναφέρουμε σαν ασφαλή επικοινωνία στο διαδίκτυο έχει ευπάθεια. Σήμερα ερευνητές από την Google ανακοίνωσαν (PDF) ότι έχουν ανακαλύψει ένα bug (POODLE) στο πρωτόκολλο SSL 3.0. Το exploit θα μπορούσε να χρησιμοποιηθεί για την παρακολούθηση ευαίσθητων δεδομένων που υποτίθεται ότι πρέπει να είναι κρυπτογραφημένα μεταξύ του client και του server.
Το exploit πρώτο επιτρέπει στους επιτιθέμενους να ξεκινήσουν έναν “χορό υποβαθμίσεων” ή “downgrade dance” όπως το αναφέρει η Google, που λέει στον πελάτη ότι ο διακομιστής δεν υποστηρίζει το πιο ασφαλές πρωτόκολλο TLS (Transport Layer Security), και τον αναγκάζει να συνδεθεί μέσω SSL 3.0. Από εκεί και πέρα μπορεί να πραγματοποιήσει μια επίθεση man-in-the-middle για να αποκρυπτογραφήσει τα ασφαλή HTTP cookies. Η Google ονομάζει την ευπάθεια POΟDLE (Padding Oracle On Downgraded Legacy Encryption).





