Data Exposure
Preisgabe sensibler Daten durch fehlende/unzureichende verschlüsselung, Verwendung von PW-Hashes ohne Salt, Ausgabe von sensiblen Infos
Heartbleed
Erlaubt einem Angreifer einen zufälligen Speicherbreich des Server-Prozesses auszulesen (information disclosure). Ermöglichst durch Schwachstelle in bestimmten OpenSSL-Versionen Zugriff auf Session Tokens, PW oder Schlüsselmaterial
Wofür SSL
Authentizität (durch Zertifikate)
Integrität (Prüfsumme, durch MAC)
Vertraulichkeit (Verschlüsselung)
Mögl Schwachstellen in SSL Konfig