情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ 問3「POODLE(CVE-2014-3566)攻撃の説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「TLS」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
イ. SSL 3.0 を使用した通信において,ブロック暗号の CBC モード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
POODLEはSSL3.0のCBCモードにおけるパディングの脆弱性を突く攻撃。パディング部分の値を検証しきれない仕様を悪用し、中間者がパディングオラクルとして暗号文の一部を1バイトずつ解読する。プロトコルダウングレードでSSL3.0を強制する点も特徴。よってイが正解。対策はSSL3.0の無効化でTLSへ移行すること。