POODLE(CVE-2014-3566)攻撃の説明はどれか。
SSL 3.0 のサーバプログラムの脆弱性を突く攻撃であり,サーバのメモリに不正アクセスして秘密鍵を窃取できる。
SSL 3.0 を使用した通信において,ブロック暗号の CBC モード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
TLS 1.2 のプロトコル仕様の脆弱性を突く攻撃であり,TLS の旧バージョンにダウングレードして暗号化通信の内容を解読できる。
TLS 1.2 を使用した通信において,Diffie-Hellman 鍵交換アルゴリズムの脆弱性を突く攻撃であり,交換されたセッション鍵を窃取して暗号化通信の内容を解読できる。