DH(ディフィー・ヘルマン)鍵共有の脆弱性を突いた攻撃
TLSの仕様に存在する脆弱性が悪用される。
HTTPS、SSH、VPNで使う暗号鍵を弱めることができる。
輸出グレード※の暗号で使う512bitのDHパラメータにダウングレードさせられる。
その結果、通信のトラフィックを復号される恐れがある。
DHで使う暗号は2048bit(1024bit以上)が好ましい。
※輸出グレードの暗号について
大戦中他国に自国の強い暗号技術が流出するのを恐れて、暗号の輸出規制を行った(現在は緩和されている)。
暗号規制にも引っかからないような弱い暗号を輸出グレード暗号といい、使用するのは好ましくない。