robotattack.org

Evaluation du site robotattack.org

The ROBOT Attack - Return of Bleichenbacher's Oracle Threat

 Généré le 11 Mars 2026 04:17

Vieilles statistiques? UPDATE !

Le score est de 70/100

Optimisation du contenu

Titre

The ROBOT Attack - Return of Bleichenbacher's Oracle Threat

Longueur : 59

Parfait, votre titre contient entre 10 et 70 caractères.

Description

Return of Bleichenbacher's Oracle Threat - ROBOT is the return of a 19-year-old vulnerability that allows performing RSA decryption and signing operations with the private key of a TLS server.

Longueur : 192

Idéalement, votre balise META description devrait contenir entre 70 et 160 caractères (espaces compris). Utilisez cet outil gratuit pour calculer la longueur du texte.

Mots-clefs

Très mauvais. Nous n'avons pas trouvé de balise META keywords sur votre page. Utilisez ce générateur gratuit de balises META en ligne pour créer des mots-clés.

Propriétés Open Graph

Bien, cette page profite des balises META Open Graph.

Propriété Contenu
url https://robotattack.org/
title The ROBOT Attack
description Return of Bleichenbacher's Oracle Threat - ROBOT is the return of a 19-year-old vulnerability that allows performing RSA decryption and signing operations with the private key of a TLS server.
image https://robotattack.org/robot-og.png
image:width 800
image:height 1200
type website

Niveaux de titre

H1 H2 H3 H4 H5 H6
1 22 6 4 0 0
  • [H1] The ROBOT Attack
  • [H2] Return Of Bleichenbacher's Oracle Threat
  • [H2] News
  • [H2] The Vulnerability
  • [H2] How bad is it?
  • [H2] Who is affected?
  • [H2] I am affected, what shall I do?
  • [H2] My server is vulnerable. Do I need to revoke my certificate?
  • [H2] Do I need to update my browser?
  • [H2] Can you actually prove that Facebook was vulnerable?
  • [H2] How is it possible that a 19-year-old vulnerability is still present?
  • [H2] If the test says I'm not vulnerable then everything is fine, right?
  • [H2] What's this PKCS #1 v1.5 you're talking about?
  • [H2] What about PKCS #1 v1.5 signatures?
  • [H2] Is this only a problem for TLS?
  • [H2] How is ROBOT different from Bleichenbacher's original attack?
  • [H2] So... ROBOT doesn't add a whole lot, right?
  • [H2] How is this related to previous research?
  • [H2] Are there any tools that I can use to scan for this vulnerability?
  • [H2] Can this attack be used against Bitcoin?
  • [H2] Will you publish the proof of concept?
  • [H2] Is this vuln really serious enough to deserve a name, a logo and a web page?
  • [H2] Media, Blogs and more
  • [H3] Disable RSA encryption!
  • [H3] I have a Cisco ACE device.
  • [H3] Further protocol flows and cipher suites
  • [H3] Cross-protocol and cross-server attacks
  • [H3] Timing attacks
  • [H3] Play our Capture The Flag contests!
  • [H4] Media reports
  • [H4] Blog posts
  • [H4] Other
  • [H4] Later research

Images

Nous avons trouvé 1 image(s) sur cette page Web.

Bien, la plupart ou la totalité de vos images possèdent un attribut alt

Ratio texte/HTML

Ratio : 60%

Idéal! le ratio de cette page texte/HTML est entre 25 et 70 pour cent.

Flash

Parfait, aucun contenu FLASH n'a été détecté sur cette page.

Iframe

Génial, il n'y a pas d'Iframes détectés sur cette page.

Réécriture d'URLs

Bien. Vos liens sont optimisés!

Tiret bas dans les URLs

Parfait! Aucuns soulignements détectés dans vos URLs.

Liens dans la page

Nous avons trouvé un total de 107 lien(s) dont 7 lien(s) vers des fichiers

Texte d'ancre Type Juice
Hanno Böck Externe Passing Juice
Juraj Somorovsky Externe Passing Juice
Hackmanit GmbH Externe Passing Juice
Craig Young Externe Passing Juice
Tripwire VERT Externe Passing Juice
published at the Usenix Security conference Externe Passing Juice
published at the Cryptology ePrint Archive Externe Passing Juice
Pwnie award Externe Passing Juice
ROBOT presentation at RuhrSec 2018 Externe Passing Juice
ROBOT presentation at BornHack 2018 Externe Passing Juice
ROBOT presentation at USENIX Security 2018 Externe Passing Juice
Current patch status is listed below. Interne Passing Juice
python tool to scan for vulnerable hosts Externe Passing Juice
SSL Labs test Externe Passing Juice
BIG-IP SSL vulnerability Externe Passing Juice
CVE-2017-6168 Externe Passing Juice
TLS Padding Oracle Vulnerability in Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Externe Passing Juice
CVE-2017-17382 Externe Passing Juice
Security Advisory: Adaptive chosen-ciphertext attack vulnerability Externe Passing Juice
CVE-2017-17427 Externe Passing Juice
Bleichenbacher Attack on TLS Affecting Cisco Products Externe Passing Juice
End-of-Sale and End-of-Life Externe Passing Juice
CVE-2017-17428 Externe Passing Juice
CVE-2017-12373 Externe Passing Juice
1.59 beta 9 Externe Passing Juice
Patch / Commit Externe Passing Juice
CVE-2017-13098 Externe Passing Juice
OTP 18.3.4.7 Externe Passing Juice
OTP 19.3.6.4 Externe Passing Juice
OTP 20.1.7 Externe Passing Juice
CVE-2017-1000385 Externe Passing Juice
Github PR / patch Externe Passing Juice
CVE-2017-13099 Externe Passing Juice
PAN-OS exposure to ROBOT attack Externe Passing Juice
Advisory (fixed in PAN-OS 7.1.15, 8.0.7) Externe Passing Juice
CVE-2017-17841 Externe Passing Juice
IBM i is affected by GSKIT vulnerability Externe Passing Juice
Information disclosure in IBM HTTP Server Externe Passing Juice
WebSphere MQ is vulnerable to disclosing side channel information via discrepencies between valid and invalid PKCS#1 padding Externe Passing Juice
CVE-2018-1388 Externe Passing Juice
MCP TLS susceptible to ROBOT attack Externe Passing Juice
CVE-2018-5762 Externe Passing Juice
SA160: Return of the Bleichenbacher Oracle Threat (ROBOT) Externe Passing Juice
CVE-2017-18268 Externe Passing Juice
CVE-2017-15533 Externe Passing Juice
Cavium Secutiy Advisory Externe Passing Juice
PSIRT Advisory FG-IR-17-302 Externe Passing Juice
CVE-2018-9192 Externe Passing Juice
CVE-2018-9194 Externe Passing Juice
Inconsistencies in answers to RSA errors (possiby Bleichenbacher/ROBOT attack) Externe Passing Juice
Changes in 3.8.3 Externe Passing Juice
CVE-2016-6883 Externe Passing Juice
Oracle Critical Patch Update Advisory - October 2012 Externe Passing Juice
CVE-2012-5081 Externe Passing Juice
Aruba Product Security Advisory ARUBA-PSA-2018-002 Externe Passing Juice
Bouncy Castle Weak Oracle (CVE-2017-13098) Externe Passing Juice
section on Bleichenbacher countermeasures in the latest TLS 1.2 standard (7.4.7.1) Externe Passing Juice
DROWN Externe Passing Juice
OpenSSL here Externe Passing Juice
NSS here Externe Passing Juice
PKCS #1 v2.2 Externe Passing Juice
different Externe Passing Juice
reasons Externe Passing Juice
XML Encryption Externe Passing Juice
PKCS#11 interfaces Externe Passing Juice
Javascript Object Signing and Encryption (JOSE) Externe Passing Juice
Cryptographic Message Syntax / S/MIME Externe Passing Juice
discovered by Daniel Bleichenbacher in 1998 Externe Passing Juice
improved the attack and discovered the bad-version oracle in 2003 Externe Passing Juice
Christopher Meyer and others discovered Bleichenbacher vulnerabilities in JSSE and other products Externe Passing Juice
it is possible to use a cross-protocol Bleichenbacher attack against TLS 1.3 and QUIC Externe Passing Juice
testssl.sh Externe Passing Juice
snapshot is available Externe Passing Juice
TLS-Attacker Externe Passing Juice
version 2.2 was extended with additional checks to cover all ROBOT variations Externe Passing Juice
SSLLabs Externe Passing Juice
Tripwire IP360 Externe Passing Juice
tlsfuzzer Externe Passing Juice
SSLyze Externe Passing Juice
support for ROBOT detection Externe Passing Juice
ROBOT CTF Interne Passing Juice
The Register: F5 DROWNing, not waving, in crypto fail Externe Passing Juice
Golem.de: ROBOT-Angriff - 19 Jahre alter Angriff auf TLS funktioniert immer noch Externe Passing Juice
Forbes: 'ROBOT Attack' Exposed Facebook With 19-Year-Old Bug -- Massive Websites Still Vulnerable Externe Passing Juice
Ars Technica: 1998 attack that messes with sites’ secret crypto keys is back in a big way Externe Passing Juice
The Hacker News: ROBOT Attack: 19-Year-Old Bleichenbacher Attack On Encrypted Web Reintroduced Externe Passing Juice
The Register: I, Robot? Aiiiee, ROBOT! RSA TLS crypto attack pwns Facebook, PayPal, 27 of 100 top domains Externe Passing Juice
Security Affairs: ROBOT Attack: RSA TLS crypto attack worked against Facebook, PayPal, and tens of 100 top domains Externe Passing Juice
Bleeping Computer: Variation of 19-Year-Old Cryptographic Attack Affects Facebook, PayPal, Others Externe Passing Juice
ThreatPost: 19-Year-Old TLS Vulnerability Weakens Modern Website Crypto Externe Passing Juice
SC Magazine: TLS exploit 'ROBOT' capitalizes on 19-year-old vulnerability; vendors issue patch Externe Passing Juice
heise: ROBOT-Attacke: TLS-Angriff von 1998 funktioniert immer noch Externe Passing Juice
digi.no: Gammel kryptosårbarhet er tilbake. Facebook blant de berørte Externe Passing Juice
TripWire / The State of Security: VERT Threat Alert: Return of Bleichenbacher’s Oracle Threat (ROBOT) Externe Passing Juice
Cryptosense: Bleichenbacher is Back – Again Externe Passing Juice
Trustzone: The ROBOT attack: RSA Encryptoin is vulnerable Externe Passing Juice
Kudelski Security / JP Aumasson: Algorithms can't be patched Externe Passing Juice
Hubert Kario / Red Hat: Detecting ROBOT and other vulnerabilities using Red Hat testing tools Externe Passing Juice
CERT/CC: Vulnerability Note VU#144389 Externe Passing Juice
TLS mailing list, Colm MacCárthaigh (Amazon s2n): A closer look at ROBOT, BB Attacks, timing attacks in general, and what we can do in TLS Externe Passing Juice
The 9 Lives of Bleichenbacher's CAT (Cache sidechannel attacks, 2019) Externe Passing Juice
Blogpost by David Wong Externe Passing Juice
Marvin Attack (Timing sidechannels, 2023) Externe Passing Juice
Sarah Madden Externe Passing Juice
Corkami Externe Passing Juice
CC0 Externe Passing Juice
Imprint Interne Passing Juice

Mots-clefs

Nuage de mots-clefs

server oracle rsa encryption robot vulnerable vulnerability attack tls bleichenbacher

Cohérence des mots-clefs

Mot-clef Contenu Titre Mots-clefs Description Niveaux de titre
attack 42
robot 31
vulnerable 26
tls 25
rsa 23

Ergonomie

Url

Domaine : robotattack.org

Longueur : 15

Favicon

Génial, votre site web dispose d'un favicon.

Imprimabilité

Aucun style CSS pour optimiser l'impression n'a pu être trouvé.

Langue

Bien. Votre langue est : en.

Dublin Core

Cette page ne profite pas des métadonnées Dublin Core.

Document

Doctype

HTML 5

Encodage

Parfait. Votre charset est UTF-8.

Validité W3C

Erreurs : 0

Avertissements : 0

E-mail confidentialité

Génial, aucune adresse e-mail n'a été trouvé sous forme de texte!

HTML obsolètes

Génial! Nous n'avons pas trouvé de balises HTML obsolètes dans votre code.

Astuces vitesse

Excellent, votre site n'utilise pas de tableaux imbriqués.
Parfait. Aucun style css inline n'a été trouvé dans vos tags HTML!
Génial, votre site web contient peu de fichiers CSS.
Parfait, votre site web contient peu de fichiers javascript.
Parfait : votre site tire parti de gzip.

Mobile

Optimisation mobile

Icône Apple
Méta tags viewport
Contenu FLASH

Optimisation

Sitemap XML

Manquant

Votre site web ne dispose pas d’une sitemap XML, ce qui peut poser problème.

La sitemap recense les URLs que les moteurs de recherche peuvent indexer, tout en proposant d’éventuelles informations supplémentaires (comme la date de dernière mise à jour, la fréquence des changements, ainsi que leur niveau d’importance). Ceci permet aux moteurs de recherche de parcourir le site de façon plus efficace.

Robots.txt

https://robotattack.org/robots.txt

Votre site dispose d’un fichier robots.txt, ce qui est optimal.

Mesures d'audience

Manquant

Nous n'avons trouvé aucun outil d'analytics sur ce site.

Un outil de mesure d'audience vous permet d'analyser l’activité des visiteurs sur votre site. Vous devriez installer au moins un outil Analytics. Il est souvent utile d’en rajouter un second, afin de confirmer les résultats du premier.

PageSpeed Insights


Dispositif
Les catégories

Free SEO Testing Tool

Free SEO Testing Tool est un outil gratuit de référencement qui vous aidera à analyser vos pages web