POODLE ช่องโหว่ใหม่ของ SSLv3 CVE-2014-3566 เขียนเมื่อ 2014.10.24 โดย

ทีมวิจัยของ Google ( Bodo Möller, Thai Duong และ Krzysztof Kotowicz ) ค้นพบช่องโหว่ใน SSLv3 โดยให้ชื่อว่า POODLE (Padding Oracle On Downgrade Legacy Encryption) โดย POODLE ปล่อยให้ผู้ไม่ประสงค์ดีบังคับให้ใช้งาน SSLv3 ที่มีความปลอดภัยต่ำได้ ซึ่งมีความเป็นไปได้ที่จะดักจับข้อมูลที่ถูกเข้ารหัสได้


ในระหว่างการสร้างเส้นทางเชื่อมต่อเข้ารหัส เมื่อมีการเชื่อมต่อล้มเหลว Browser จะพยายามด้วยการใช้โปรโตคอลที่เก่ากว่า ซึ่งรวมถึง SSLv3 ด้วย


ด้วยช่องโหว่นี้ทั้ง Google, Apple, Twitter, Mozilla และ Akamai ได้ยกเลิกการรองรับ SSLv3 แล้ว และน่าจะเป็นจุดสิ้นสุดของ SSLv3




คำเตือนคำเตือน เนื้อหาต่างๆ ในบทความ รวมถึงรูปภาพทั้งหมดในบทความนี้ เป็นความเห็นส่วนตัวของผู้เขียนแต่ละคน ซึ่งแต่ละคนได้ทำการลงทะเบียน และเขียนบทความลงใน Modoeye Articles นี้โดยไม่มีค่าธรรมเนียมใดๆ บทความเหล่านี้เป้าหมายเพื่อการศึกษา และความบันเทิงเท่านั้น การนำส่วนหนึ่งส่วนใดของบทความไปใช้งาน ควรทำการอ้างอิงถึงผู้เขียนและแหล่งที่มาด้วย