
A ferramenta apresentada na conferência denominada BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) é uma evolução do ataque CRIME (Compression Ratio Info-leak Made Easy) que é baseado no tamanho das respostas.
Como mitigação considerem desabilitar a compressão HTTP; embararalhar os segredos em cada requisição do cliente; proteger páginas web contra os ataques CSRF; ofuscar o tamanho das respostas web; dentre outras.
Vejam mais informações sobre a vulnerabilidade no site: www.kb.cert.org/vuls/id/987798