¿Cómo afecta el ataque 'Logjam' a openID ya que usa el método de intercambio de claves Diffie-Hellman?

2

De acuerdo con El intercambio de claves Diffie-Hellman se ve afectado por logjam , y openID lo utiliza para establecer una asociación. Entonces, ¿cómo va a afectar esto a OpenID?

    
pregunta Thanuja 21.05.2015 - 10:53
fuente

1 respuesta

2

logjam es no (incluso de forma remota) una ruptura del método de intercambio de claves Diffie-Hellman. Es una debilidad del protocolo TLS. Afecta solo a las sesiones, no a las credenciales. Pronto será arreglado. Estimo cero impacto en OpenID. Los "malos" no pueden hacer MITM, solo los gobiernos y los ISP podrían (en principio) hacer MITM.

    
respondido por el Atsby 21.05.2015 - 12:17
fuente

Lea otras preguntas en las etiquetas