Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

POODLE Attack

hacking

Définition

POODLE (Padding Oracle On Downgraded Legacy Encryption) est une attaque cryptographique publiée par des chercheurs Google en octobre 2014 (Bodo Möller, Thai Duong, Krzysztof Kotowicz), qui exploite une vulnérabilité dans le protocole SSL 3.0. L'attaque permet à un adversaire MitM de déchiffrer des données sensibles (cookies de session, tokens d'authentification) chiffrées avec SSL 3.0, en exploitant le mécanisme de padding oracle inhérent au mode CBC de SSL 3.0. SSL 3.0 utilise un schéma de padding non-déterministe pour les blocs CBC : le padding peut être n'importe quoi tant que le dernier octet indique la longueur du padding. Cette flexibilité crée un oracle de padding car le serveur SSL 3.0 réagit différemment selon que le padding est valide ou non (deux comportements observables pour l'attaquant). L'attaque POODLE nécessite deux conditions : 1) la victime et le serveur doivent négocier SSL 3.0 (via un 'protocol downgrade' forcé par l'attaquant qui perturbe les connexions TLS jusqu'à ce que le fallback SSL 3.0 soit déclenché), 2) l'attaquant doit être en position MitM pour modifier les paquets chiffrés et observer les réponses. Une variante POODLE-TLS (2014) a montré que certaines implémentations TLS (F5, A10 Networks) avaient des implémentations CBC défectueuses similaires à SSL 3.0, permettant POODLE même sur TLS 1.x. Cette variante a nécessité des mises à jour d'urgence pour les équipements réseau concernés. La mitigation principale est la désactivation complète de SSL 3.0, ce qui a été largement adopté après la publication de POODLE en 2014.

Fonctionnement

POODLE nécessite 256 tentatives en moyenne pour déchiffrer 1 octet via l'oracle de padding SSL 3.0. Pour un cookie de 32 octets, environ 8192 requêtes sont nécessaires — faisable en quelques minutes avec un code JavaScript malveillant effectuant des requêtes automatiques vers le serveur cible. L'attaquant observe si le serveur répond 'bad record mac' (padding invalide) ou traite la requête (padding valide) pour déduire la valeur de l'octet ciblé bit par bit.

Exploitation offensive

POODLE a démontré qu'un protocole vieux de 18 ans (SSL 3.0, 1996) était encore activé par défaut sur de nombreux serveurs en 2014. L'exploitation pratique dans un contexte WiFi public (MITM via ARP spoofing + injection JS) permettait de voler des cookies de session en quelques minutes. Le PoC originel inclus dans la publication Google était immédiatement exploitable.

Détection et mitigation

Désactiver SSL 3.0 et TLS 1.0 sur tous les serveurs et clients. Sur Apache : SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1. Sur Nginx : ssl_protocols TLSv1.2 TLSv1.3;. Le mécanisme TLS_FALLBACK_SCSV (RFC 7507) empêche les downgrades forcés en signalant au serveur que la connexion utilise un fallback — le serveur refuse si le client est capable d'une version supérieure.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis