POODLE Attack
hackingDéfinition
POODLE (Padding Oracle On Downgraded Legacy Encryption) est une attaque cryptographique publiée par des chercheurs Google en octobre 2014 (Bodo Möller, Thai Duong, Krzysztof Kotowicz), qui exploite une vulnérabilité dans le protocole SSL 3.0. L'attaque permet à un adversaire MitM de déchiffrer des données sensibles (cookies de session, tokens d'authentification) chiffrées avec SSL 3.0, en exploitant le mécanisme de padding oracle inhérent au mode CBC de SSL 3.0. SSL 3.0 utilise un schéma de padding non-déterministe pour les blocs CBC : le padding peut être n'importe quoi tant que le dernier octet indique la longueur du padding. Cette flexibilité crée un oracle de padding car le serveur SSL 3.0 réagit différemment selon que le padding est valide ou non (deux comportements observables pour l'attaquant). L'attaque POODLE nécessite deux conditions : 1) la victime et le serveur doivent négocier SSL 3.0 (via un 'protocol downgrade' forcé par l'attaquant qui perturbe les connexions TLS jusqu'à ce que le fallback SSL 3.0 soit déclenché), 2) l'attaquant doit être en position MitM pour modifier les paquets chiffrés et observer les réponses. Une variante POODLE-TLS (2014) a montré que certaines implémentations TLS (F5, A10 Networks) avaient des implémentations CBC défectueuses similaires à SSL 3.0, permettant POODLE même sur TLS 1.x. Cette variante a nécessité des mises à jour d'urgence pour les équipements réseau concernés. La mitigation principale est la désactivation complète de SSL 3.0, ce qui a été largement adopté après la publication de POODLE en 2014.
Fonctionnement
POODLE nécessite 256 tentatives en moyenne pour déchiffrer 1 octet via l'oracle de padding SSL 3.0. Pour un cookie de 32 octets, environ 8192 requêtes sont nécessaires — faisable en quelques minutes avec un code JavaScript malveillant effectuant des requêtes automatiques vers le serveur cible. L'attaquant observe si le serveur répond 'bad record mac' (padding invalide) ou traite la requête (padding valide) pour déduire la valeur de l'octet ciblé bit par bit.
Exploitation offensive
POODLE a démontré qu'un protocole vieux de 18 ans (SSL 3.0, 1996) était encore activé par défaut sur de nombreux serveurs en 2014. L'exploitation pratique dans un contexte WiFi public (MITM via ARP spoofing + injection JS) permettait de voler des cookies de session en quelques minutes. Le PoC originel inclus dans la publication Google était immédiatement exploitable.
Détection et mitigation
Désactiver SSL 3.0 et TLS 1.0 sur tous les serveurs et clients. Sur Apache : SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1. Sur Nginx : ssl_protocols TLSv1.2 TLSv1.3;. Le mécanisme TLS_FALLBACK_SCSV (RFC 7507) empêche les downgrades forcés en signalant au serveur que la connexion utilise un fallback — le serveur refuse si le client est capable d'une version supérieure.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h