УДК 004.9
У статті розглянуто критичну вразливість «Heartbleed» у реалізації протоколу TLS криптографічної бібліотеки OpenSSL. Досліджено історію виникнення, ступінь загрози та масштаби ураження вразливістю. Розглянуто структуру пакетів протоколу TLS, розтлумачено деталі реалізації розширення «Heartbeat» та його вразливості «Heartbleed». Наведено структури формування вразливих повідомлень та приклад сформованого для експлуатації пакета.
Ключові слова: Heartbleed, Heartbeat, бібліотека OpenSSL, вразливість, шифрування, алгоритм, протокол TLS.
In the article, the critical vulnerability «Heartbleed» in TLS protocol implementation of the open cryptographic library OpenSSL is being examined. The history, threat and affected by vulnerability areas are being researched. The structure of the TLS protocol packet is reviewed, implementation details of the extension «Heartbeat» and its vulnerability «Heartbleed» are explained. The structure of forming of sensitive messages and an example of formed for exploiting package are listed.
Keywords: Heartbleed, Heartbeat, OpenSSL library, vulnerability, cryptography, algorithm, TLS protocol.