Они еще известны как авторы атаки с предсказателем на набивку в asp. Net в 2010 году, которая затронула миллионы прибавлений и заставила microsoft отпустить срочный патч для закрытия критической уязвимости. Напомним, что програмка beast в случае атаки mitm дозволяла хакеру незаметно дешифрировать данные, которые передаются меж веб-сервером и браузером окончательного пользователя в зашифрованном облике по tls. Программа beast эксплуатировала функцию метода aes( advanced encryption standard), в котором блоки данных шифруются один за иным, при этом предыдущий блок употребляется для кодирования последующего. Многие теоретики разговаривали, что это может привести к появлению эксплойта, и Риццо с Дуонгом первыми спроектировали такой инструмент. Что любопытно, презентация beast свершилась в 2011 году также на конференции ekoparty. Ровно год спустя ученые намерены продемонстрировать програмку под названием crime, которая схожа на beast по методу работы: она также базируется на атаке mitm и дозволяет декодировать сессии https, в том числе пользовательские куки, перехватывая зашифрованный трафик меж сервером и браузером. Уязвимости подвержены все версии tls, подключая tls 1. 2. Но если в случае с beast обойти делему можно было, ежели заменить aes на другой шифр( к примеру, rc4), то в случае с crime это не несомненно поможет. Риццо с Дуонг не сознаются, какая именно функция tls эксплуатируется ими на этот раз, лишь дают несколько намёков. Они молвят, что эта функция тоже ранее обсуждалась как теоретически уязвимая, но эксплойтов так и не получилось разработать. Они также молвят, что уязвимость работает в firefox и chrome, браузеры обязаны выпустить обновления сохранности перед конференцией ekoparty, но на самом деле эти обновления лишь частично решат делему. Они всего лишь закроют вероятность внедрения javascript для перехвата https-трафика, в то время как занимать его можно и другими методами, в теории crime может действовать даже из статического html.
