Nouvelle attaque 'Opossum' compromet les communications sécurisées
Lâarticle publiĂ© par gbhackers.com le 10 juillet 2025, met en lumiĂšre une nouvelle attaque de type man-in-the-middle nommĂ©e âOpossumâ, capable de compromettre les communications sĂ©curisĂ©es. Opossum cible une large gamme de protocoles dâapplication couramment utilisĂ©s, tels que HTTP, FTP, POP3, SMTP, LMTP et NNTP, qui prennent en charge le TLS âimpliciteâ sur des ports dĂ©diĂ©s et le TLS âopportunisteâ via des mĂ©canismes de mise Ă niveau. En exploitant des diffĂ©rences subtiles dâimplĂ©mentation entre ces deux modes, un attaquant peut provoquer une dĂ©synchronisation entre le client et le serveur, compromettant ainsi les garanties dâintĂ©gritĂ© du TLS et manipulant les donnĂ©es vues par le client. ...