Quantcast
Channel: PHP Magazin | PHP, JavaScript, Open Web Technologies
Viewing all articles
Browse latest Browse all 2421

Die Heartbleed-Katastrophe: Wie funktioniert der Angriff und was kann passieren?

$
0
0
Heartbeat - Ein Herzschlag hält die Verbindung aufrecht Für mit TLS geschützte Verbindungen gibt es die Heartbeat-Funktion, welche dazu dient, die Verbindung aufrecht zu halten, auch wenn sie gerade nicht benutzt wird. Dazu werden Heartbeat-Requests an den Kommunikationspartner geschickt. Diese Requests bestehen aus zufälligen Daten (der sogenannten Payload) und einem Feld, das die Länge dieser Daten enthält. Empfängt einer der Kommunikationspartner (egal ob Client oder Server) einen Heartbeat-Request, muss er mit den gleichen zufälligen Daten antworten, die er empfangen hat. Wenn im…

Viewing all articles
Browse latest Browse all 2421