DESDE EL BLOG DE WEBSENSE SECURITY LABS: SSL: UNA EXISTENCIA DEMASIADO LARGA
La tecnología SSL Secure Sockets
Layer (en español capa de conexión segura entre un
navegador de Internet y un servidor) -adoptada hace ya
bastante tiempo- ha tenido un año ciertamente difícil. Luego de Heartbleed, Poodle y otras vulnerabilidades de alto perfil viene
FREAK (Factoring attack on RSA-EXPORT Keys), que al momento de publicación de
este blog post, ha roto aproximadamente el 36% de todos los sitios confiables
por navegadores (como este
link) incluyendo sitios web que pertenecen a la NSA y al FBI. Además se
cree que cerca del doce por ciento de sitios web de alto rango de Alexa son
vulnerables a esta falla lo que ocasiona que los visitantes estén en alto
riesgo en estos momentos.