Grupy dyskusyjne   »   pl.biznes.banki   »   TLS/SSL złamane? Będzie się działo [mbank ma skopany ssl]

TLS/SSL złamane? Będzie się działo [mbank ma skopany ssl]

Data: 2011-09-22 21:04:52
Autor: a...mx
TLS/SSL złamane? Będzie się działo [mbank ma skopany ssl]
xbartx wrote:

Jeżeli okaże się to prawdą to ciężkie dni szykują się dla banków i nie
tylko. Oj będzie się działo ;)

Myślisz, że banki się przejmują? Od taki mbank:

$ gnutls-cli www.mbank.com.pl
Resolving 'www.mbank.com.pl'...
Connecting to '193.41.230.81:443'...
*** Fatal error: The TLS connection was non-properly terminated.
*** Handshake has failed
GnuTLS error: The TLS connection was non-properly terminated.

(gnutls dość restrykcyjnie podchodzi do standardu, a serwer mbanku ma skopaną obsługę części protokołu. Maintanerzy gnutls pisali tak:

The server is buggy, to talk to it you need to disable ALL of:  1) any extension  2) MAC padding  3) offer of TLS 1.1
)

--
Arek, arekmx|gazeta.pl

TLS/SSL złamane? Będzie się działo [mbank ma skopany ssl]

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona