{"id":94705,"date":"2020-09-20T07:42:30","date_gmt":"2020-09-20T05:42:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3"},"modified":"2020-09-20T07:42:30","modified_gmt":"2020-09-20T05:42:30","slug":"organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","title":{"rendered":"Organisation d'attaques efficaces dans le temps \u00e0 l'aide de HTTP\/2 et WPA3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Une nouvelle m\u00e9thode de hacking surmonte le probl\u00e8me de \u00ab jitter r\u00e9seau \u00bb, qui peut affecter le succ\u00e8s des attaques par canaux lat\u00e9raux.<\/p>\n<p><img decoding=\"async\" alt=\"Organisation d&#039;attaques efficaces dans le temps \u00e0 l&#039;aide de HTTP\/2 et WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/c79026eedd1d4411c1c0f49b41acabc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCette nouvelle m\u00e9thode, d\u00e9velopp\u00e9e par des chercheurs de l'Universit\u00e9 de Louvain (Belgique) et de l'Universit\u00e9 de New York \u00e0 Abu Dhabi, a montr\u00e9 que les attaquants peuvent exploiter les caract\u00e9ristiques des protocoles r\u00e9seau pour provoquer des fuites d'informations sensibles.<\/p>\n<p>Cette m\u00e9thode, appel\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity20\/presentation\/van-goethem\">Attaques de Temps Intemporel<\/a><\/noindex>, d\u00e9montr\u00e9e cette ann\u00e9e \u00e0 la conf\u00e9rence Usenix, utilise les caract\u00e9ristiques de traitement des requ\u00eates simultan\u00e9es par les protocoles r\u00e9seau pour r\u00e9soudre l'un des probl\u00e8mes des attaques \u00e0 distance bas\u00e9es sur le temps par canaux lat\u00e9raux.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Probl\u00e8mes des attaques \u00e0 distance bas\u00e9es sur le temps<\/h3>\n<p>\nLors de la mise en \u0153uvre d'attaques bas\u00e9es sur le temps, les attaquants mesurent les diff\u00e9rences dans le temps d'ex\u00e9cution de diff\u00e9rentes commandes, tentant de contourner la protection fournie par le chiffrement et d'obtenir des donn\u00e9es sensibles, telles que des cl\u00e9s de chiffrement, des communications priv\u00e9es et le comportement des utilisateurs lors de la navigation sur le web.<\/p>\n<p>Mais pour que les attaques bas\u00e9es sur le temps r\u00e9ussissent, l'attaquant a besoin de conna\u00eetre pr\u00e9cis\u00e9ment le temps que l'application cibl\u00e9e met pour traiter la requ\u00eate.<\/p>\n<p>Cela devient probl\u00e9matique lors d'attaques sur des syst\u00e8mes distants tels que les serveurs web, car la latence r\u00e9seau (jitter) entra\u00eene une variation des temps de r\u00e9ponse, compliquant le calcul du temps de traitement.<\/p>\n<p>Lors d'attaques \u00e0 distance bas\u00e9es sur le temps, les attaquants envoient g\u00e9n\u00e9ralement chaque commande plusieurs fois et effectuent une analyse statistique des temps de r\u00e9ponse pour r\u00e9duire l'impact du jitter r\u00e9seau. Cependant, cette m\u00e9thode n'est utile que dans une certaine mesure.<\/p>\n<p>\u00ab Plus la diff\u00e9rence de temps est faible, plus il faut de requ\u00eates, et \u00e0 un certain moment, le calcul devient impossible \u00bb, nous explique Tom Van Goethem, chercheur en syst\u00e8mes de protection des donn\u00e9es et principal auteur de l'article sur ce nouveau type d'attaques.<\/p>\n<h3>Attaque de Temps Intemporel<\/h3>\n<p>\nLa m\u00e9thode d\u00e9velopp\u00e9e par Goethem et ses coll\u00e8gues ex\u00e9cute des attaques \u00e0 distance bas\u00e9es sur le temps de mani\u00e8re \u00e0 annuler l'influence du jitter r\u00e9seau.<\/p>\n<p>Le principe sous-jacent \u00e0 l'attaque de temps intemporel est simple : il faut faire en sorte que les requ\u00eates atteignent le serveur \u00e0 des moments exactement identiques, plut\u00f4t que d'\u00eatre envoy\u00e9es de mani\u00e8re s\u00e9quentielle.<\/p>\n<p>La simultan\u00e9it\u00e9 garantit que toutes les demandes se font dans les m\u00eames conditions r\u00e9seau, et que leur traitement ne sera pas influenc\u00e9 par le chemin entre l'attaquant et le serveur. L'ordre de r\u00e9ception des r\u00e9ponses fournira \u00e0 l'attaquant toutes les informations n\u00e9cessaires pour comparer les temps d'ex\u00e9cution.<\/p>\n<p>\u00abL'avantage principal des attaques temporelles sans d\u00e9lais r\u00e9side dans leur pr\u00e9cision accrue, n\u00e9cessitant ainsi moins de requ\u00eates. Cela permet \u00e0 l'attaquant de d\u00e9tecter les diff\u00e9rences de temps d'ex\u00e9cution allant jusqu'\u00e0 100 ns\u00bb, explique Van Goetem.<\/p>\n<p>La diff\u00e9rence minimale de temps observ\u00e9e par les chercheurs lors d'une attaque classique par temporisation sur Internet \u00e9tait de 10 \u00b5s, soit 100 fois plus qu'avec des attaques par requ\u00eates simultan\u00e9es.<\/p>\n<h3>Comment garantir la simultan\u00e9it\u00e9<\/h3>\n<p>\n\u00abNous assurons la simultan\u00e9it\u00e9 en pla\u00e7ant les deux demandes dans un m\u00eame paquet r\u00e9seau\u00bb, explique Van Goetem. \u00abEn pratique, la mise en \u0153uvre d\u00e9pend principalement du protocole r\u00e9seau utilis\u00e9.\u00bb<\/p>\n<p>Pour envoyer des requ\u00eates simultan\u00e9es, les chercheurs exploitent les capacit\u00e9s de diff\u00e9rents protocoles r\u00e9seau.<\/p>\n<p>Par exemple, HTTP\/2, qui devient rapidement le standard de facto pour les serveurs web, prend en charge le \u00ab multiplexage des requ\u00eates \u00bb \u2014 une fonction permettant au client d'envoyer plusieurs requ\u00eates simultan\u00e9ment sur une seule connexion TCP.<\/p>\n<p>\u00abDans le cas de HTTP\/2, il suffit de faire en sorte que les deux requ\u00eates soient plac\u00e9es dans un m\u00eame paquet (par exemple, en les \u00e9crivant toutes les deux dans le socket simultan\u00e9ment)\u00bb. Toutefois, cette m\u00e9thode a ses subtilit\u00e9s. Par exemple, dans la plupart des r\u00e9seaux de diffusion de contenu comme Cloudflare, qui fournit le contenu d'une grande partie du web, la connexion entre les serveurs frontaliers et le site s'effectue via le protocole HTTP\/1.1, qui ne prend pas en charge le multiplexage des requ\u00eates.<\/p>\n<p>Bien que cela r\u00e9duit l'efficacit\u00e9 des attaques par temporisation, elles restent n\u00e9anmoins plus pr\u00e9cises que les attaques classiques \u00e0 distance, car elles \u00e9liminent le jitter entre l'attaquant et le serveur CDN de premier plan.<\/p>\n<p>Dans le cas de protocoles ne prenant pas en charge le multiplexage de requ\u00eates, les attaquants peuvent utiliser un protocole r\u00e9seau interm\u00e9diaire qui encapsule les requ\u00eates.<\/p>\n<p>Des chercheurs ont montr\u00e9 comment une attaque temporelle \u00e0 travers le temps fonctionne sur le r\u00e9seau Tor. Dans ce cas, l'attaquant encapsule plusieurs requ\u00eates dans une cellule Tor - un paquet chiffr\u00e9 transmis entre les n\u0153uds du r\u00e9seau Tor dans des paquets TCP uniques.<\/p>\n<p>\u00ab Comme le circuit Tor pour les services onion parcourt tout le chemin jusqu'au serveur, nous pouvons garantir que les requ\u00eates arriveront en m\u00eame temps \u00bb, d\u00e9clare Van Goetem.<\/p>\n<h3>Attaques temporelles dans la pratique<\/h3>\n<p>\nDans leur article, les chercheurs ont \u00e9tudi\u00e9 des attaques temporelles dans trois situations diff\u00e9rentes.<\/p>\n<p>En cas <b>attaques temporelles directes<\/b> l'attaquant se connecte directement au serveur et tente d'organiser une fuite d'informations secr\u00e8tes li\u00e9es \u00e0 l'application.<\/p>\n<p>\u00ab Comme la plupart des applications web ne tiennent pas compte du fait que les attaques temporelles peuvent \u00eatre tr\u00e8s pratiques et pr\u00e9cises, nous pensons que de nombreux sites web sont vuln\u00e9rables \u00e0 de telles attaques \u00bb, explique Van Goeten.<\/p>\n<p>En cas <b>attaques inter-sites par le temps<\/b> l'attaquant effectue des requ\u00eates vers d'autres sites web depuis le navigateur de la victime et fait des suppositions sur le contenu d'informations confidentielles en observant la s\u00e9quence des r\u00e9ponses.<\/p>\n<p>Les attaquants ont utilis\u00e9 ce sch\u00e9ma pour exploiter une vuln\u00e9rabilit\u00e9 du programme de r\u00e9compense de bugs HackerOne et ont extrait des informations telles que des mots-cl\u00e9s utilis\u00e9s dans des rapports confidentiels sur des vuln\u00e9rabilit\u00e9s non corrig\u00e9es.<\/p>\n<p>\u00ab Je cherchais des cas o\u00f9 une attaque temporelle avait \u00e9t\u00e9 pr\u00e9c\u00e9demment enregistr\u00e9e, mais n'\u00e9tait pas consid\u00e9r\u00e9e comme efficace. Le bug HackerOne a d\u00e9j\u00e0 \u00e9t\u00e9 signal\u00e9 au moins trois fois (identifiants des bugs : <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/350432\">350432<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/348168\">348168<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/4701\">4701<\/a><\/noindex>), mais il n'a pas \u00e9t\u00e9 corrig\u00e9 car on pensait que cette attaque ne pouvait pas \u00eatre exploit\u00e9e. J'ai alors cr\u00e9\u00e9 un simple projet de recherche interne sur les attaques temporelles.<\/p>\n<p>\u00c0 l'\u00e9poque, elle restait encore tr\u00e8s non optimis\u00e9e, car nous continuions \u00e0 nous pencher sur les d\u00e9tails de l'attaque, mais elle s'est n\u00e9anmoins r\u00e9v\u00e9l\u00e9e assez pr\u00e9cise (sur ma connexion WiFi domestique, j'ai pu obtenir des r\u00e9sultats tr\u00e8s pr\u00e9cis). \u00bb<\/p>\n<p>Les chercheurs ont \u00e9galement tent\u00e9 de mener <b>des attaques temporelles sur le protocole WiFi WPA3<\/b>.<\/p>\n<p>Un des co-auteurs de l'article, Mati Vanhoef, avait d\u00e9j\u00e0 d\u00e9couvert <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">une fuite potentielle temporelle dans le protocole de confirmation de connexion WPA3<\/a><\/noindex>. Mais le temps \u00e9tait soit trop court pour \u00eatre utilis\u00e9 sur des appareils haute performance, soit il ne pouvait pas \u00eatre utilis\u00e9 contre des serveurs.<\/p>\n<p>\u00ab Gr\u00e2ce \u00e0 un nouveau type d'attaques temporelles, nous avons d\u00e9montr\u00e9 qu'il est en r\u00e9alit\u00e9 possible d'utiliser l'authentication handshake (EAP-pwd) contre des serveurs, m\u00eame s'ils sont \u00e9quip\u00e9s de mat\u00e9riel puissant \u00bb, explique Van Goetem.<\/p>\n<h3>Le moment id\u00e9al<\/h3>\n<p>\nDans leur article, les chercheurs ont pr\u00e9sent\u00e9 des recommandations pour prot\u00e9ger les serveurs contre les attaques temporelles, telles que la limitation de l'ex\u00e9cution \u00e0 un temps constant et l'ajout d'un d\u00e9lai al\u00e9atoire. Des recherches suppl\u00e9mentaires sont n\u00e9cessaires pour mettre en \u0153uvre des moyens pratiques de protection contre les attaques temporelles directes, qui auraient peu d'impact sur le fonctionnement du r\u00e9seau.<\/p>\n<p>\u00ab Nous pensons que ce domaine de recherche en est encore \u00e0 ses d\u00e9buts et n\u00e9cessite une \u00e9tude beaucoup plus approfondie \u00bb, d\u00e9clare Van Goetem.<\/p>\n<p>Les futures recherches pourraient explorer d'autres m\u00e9thodologies que les attaquants pourraient utiliser pour mener des attaques temporelles simultan\u00e9es, d'autres protocoles et couches r\u00e9seau interm\u00e9diaires qui pourraient \u00eatre cibl\u00e9es, ainsi que l'\u00e9valuation de la vuln\u00e9rabilit\u00e9 des sites web populaires permettant de mener de telles recherches dans le cadre de programmes de recherche de bogues.<\/p>\n<p>Le terme \u00ab intemporel \u00bb a \u00e9t\u00e9 choisi \u00ab parce qu'au cours de ces attaques, nous n'avons utilis\u00e9 aucune information (absolue) sur le temps \u00bb, explique Van Goetem.<\/p>\n<p>\u00ab De plus, on peut les consid\u00e9rer comme \u00ab intemporelles \u00bb car les attaques temporelles (\u00e0 distance) sont utilis\u00e9es depuis longtemps, et selon nos recherches, la situation ne fera que s'aggraver. \u00bb<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"DjRwTsUQt58\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/DjRwTsUQt58\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nLe texte complet du rapport avec Usenix se trouve <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/sec20-van_goethem.pdf\">ici<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h4>En tant que publicit\u00e9<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\">VDS puissants<\/a><\/noindex> avec protection contre les attaques DDoS et le mat\u00e9riel le plus r\u00e9cent. Tout cela concerne nos <b>serveurs \u00e9piques<\/b>. Configuration maximale : 128 c\u0153urs CPU, 512 Go de RAM, 4000 Go NVMe.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\"><img decoding=\"async\" alt=\"Organisation d&#039;attaques efficaces dans le temps \u00e0 l&#039;aide de HTTP\/2 et WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/24ab2d9ab30dd2a713ee4efdcaf75fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vdsina\/blog\/519592\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94706,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Organisation d'attaques temporelles efficaces avec HTTP\/2 et WPA3 | ProHoster","description":"Une nouvelle m\u00e9thode de hacking surmonte le probl\u00e8me de \u00ab jitter r\u00e9seau \u00bb, qui peut affecter le succ\u00e8s des attaques par canaux lat\u00e9raux.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster","og:description":"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-20T05:42:30+00:00","article:modified_time":"2020-09-20T05:42:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94705","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:19:22","updated":"2022-09-27 17:10:32","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/94705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=94705"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/94705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/94706"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=94705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=94705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=94705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}