In che modo l'attacco "Logjam" influisce su openID poiché utilizza il metodo di scambio di chiavi Diffie-Hellman?

2

Secondo Lo scambio di chiavi Diffie-Hellman viene influenzato da logjam , e openID lo usa per stabilire un'associazione. Quindi, come questo influenzerà OpenID?

    
posta Thanuja 21.05.2015 - 10:53
fonte

1 risposta

2

logjam è not (anche da remoto) un'interruzione del metodo di scambio chiavi Diffie-Hellman. È un punto debole del protocollo TLS. Colpisce solo le sessioni, non le credenziali. Presto sarà risolto. Stimo zero impatto su OpenID. I "cattivi" non possono fare il MITM, solo i governi e gli ISP potrebbero (in linea di principio) fare il MITM.

    
risposta data 21.05.2015 - 12:17
fonte

Leggi altre domande sui tag