国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網絡安全形勢嚴峻 黑客攻破SSL加密

安全
據外國媒體報道,研究員發現很多受SSL協議保護的網站都存在嚴重缺陷,攻擊者可利用這些漏洞不知不覺中解密網絡服務器和終端用戶瀏覽器之間傳輸的數據。

據外國媒體報道,研究員發現很多受SSL協議保護的網站都存在嚴重缺陷,攻擊者可利用這些漏洞不知不覺中解密網絡服務器和終端用戶瀏覽器之間傳輸的數據。

這些漏洞存在于1.0版本和較早前TLS或是傳輸層安全中,它們都是SSL技術之后為互聯網提供信用證明的基礎。雖然TLS的1.1和1.2版本不容易被感染,但是它們幾乎不被瀏覽器和網站支持,這樣Paypal,Gmail等網站的數據傳輸就變得極為脆弱,容易被黑客利用。

本周即將在布宜諾斯艾利斯舉行Ekoparty安全會議,屆時研究員Thai Duong和Juliano Rizzo將宣布名為BEAST(Browser Exploit Against SSL/TLS)的概念驗證代碼。JavaScript的隱秘碎片與網絡檢漏器一起解密目標網頁使用的cookies為受限用戶授權。這種利用也不利于那些使用HSTS或HTTP 嚴格傳輸安全的網站,盡管這些技術可以阻止特定網頁加載(除非這些網頁受SSL保護)。

Duong說,該代碼樣本會解密被用來訪問PayPal賬戶的驗證cookie。

類似加密的特洛伊木馬

幾乎所有在線實體都使用這樣的系統來防止數據被解密以及驗證網站,而也是能暴露該系統中嚴重缺陷的最新攻擊。在過去幾年里,Moxie Marlinspike和其他研究員記錄下了通過誘騙系統去驗證不可靠網站來獲取數字證書的方式。

本月初,黑客在攻擊驗證機構DigiNotar后獲取了Google.com和其他十幾家網站的數字證書。然后偽造的證書被用到伊朗,目的是監視訪問受保護Gmail服務器的人。

相反,Duong和Rizzo稱他們通過破解SSL使用的基礎加密找到了攻破SSL的方式,從而阻止非法用戶通過HTTP地址竊取敏感數據。

“BEAST與大多數已公布的HTTP攻擊不同,” Duong在其郵件中寫道,“其他攻擊關注的是SSL驗證屬性,而BEAST攻擊的是協議的保密性。BEAST部署的第一次攻擊其實是解密HTTP請求。”

Duong和Rizzo就是去年發布了point and click工具的研究員,該工具暴露了加密數據并在使用開發架構的網頁上執行任意代碼。這一攻擊利用的基礎“加密padding oracle”在目前他們進行的研究中已經不成問題。

相反,BEAST利用了TLS的漏洞執行了純文本恢復攻擊,該漏洞此前只是在理論上成立。理論上,攻擊者可以操縱這一過程對純文本數據塊的內容進行猜測。

現在,BEAST解密一個加密cookie的字節需要花費兩秒鐘。這意味對PayPal攻擊實施1000到2000個字符的驗證cookie至少需要半小時。但是,這一技巧給使用較早TLS版本的網站帶來了威脅,特別是Duong和Rizzo提到這一時間還可大大縮短。

而在Rizzo的郵件發出幾天之后,這一時間就被縮減為10分鐘內。

“BEAST如同一個加密的特洛伊木馬——攻擊者將一些JavaScript放入瀏覽器中,JavaScript與網絡檢漏器一起攻擊你的HTTP鏈接,”獨立安全研究員Trevor Perrin在其郵件中說。“如果這一攻擊與宣稱的一樣速度快且影響廣,那么它就肯定是威脅。”

Mozilla和OpenSSL表示這很糟糕

Duong和Rizzo稱,對BEAST漏洞的利用會波及所有使用TLS 1.0的應用,這樣攻擊者就可以利用此技巧監視即時通訊中發送的消息以及VPN程序。

安全公司Qualys對前一百萬互聯網地址使用的SSL產品進行了分析,發現盡管TLS 1.1早在2006年就已推出,而且不會被BEAST選定的純文本攻擊影響,但是所有SSL連接都依賴于TLS 1.0。

用在Mozilla Firefox和Google Chrome瀏覽器中部署SSL以及幾百萬網站用來部署TLS的開源代碼庫OpenSSL 的網絡安全服務數據包是罪魁禍首。這兩種工具包都沒率先提供最新的TLS版本。

Mozilla和其他保留OpenSSL還不需要部署TLS 1.2,但是微軟的部署稍好一些。微軟的IE瀏覽器和IIS網絡服務器中使用了安全的TLS版本,只是不是默認設置。Opera保留了默認部署TLS 1.2的瀏覽器版本。

 

 

Qualys工程總監Ivan Ristic稱對TLS 1.1和1.2版本的支持幾乎不存在。

曾在八月黑帽大會上展示過自己發現的Ristic發現了其他證據證明網站通常會推遲SSL漏洞更新。他得分析指出有35%的網站不久前才為2009年9月就發現的TLS漏洞,而攻擊者可能利用這個漏洞將文本注入兩個SSL端點之間傳輸的加密數據中。

Root 實驗室首席安全顧問Nate Lawson稱,研究指出升級TLS不是件容易的事情,主要是因為幾乎每個修補都會影響到一些廣泛使用的應用或技術。最近添加到Chrome中的一項技術就顯著減少了網站與終端用戶間建立加密連接的時間。

Duong和Rizzo認為還有更多例子。

“實際上,我們從五月初就開始與瀏覽器和SSL供應商接觸,每個推薦的補丁與現有SSL應用多不兼容,”Duong寫道。“阻止人們更新的原因是許多網站和瀏覽器僅支持SSL 3.0和TLS 1.0。 如果有人將其網站完全升級到1.1或1.2,那就會喪失很多客戶。”

 

 

【編輯推薦】

  1. 黑客攻擊導致第二間公司停止簽署數字證書
  2. 微軟沃達豐等大型網站遭到黑客攻擊
  3. 韓國遭受大規模黑客攻擊 愛普森匯豐受影響
  4. 美國國防部將建立信息部門應對黑客攻擊
  5. 用Linux“IP偽裝”法來抵住黑客攻擊
責任編輯:Writer 來源: tt網絡
相關推薦

2019-02-22 14:41:27

2009-10-29 10:32:17

2020-10-20 09:25:46

物聯網安全技術

2015-06-02 13:19:09

2011-03-14 19:26:00

釣魚網站網銀安全卡巴斯基

2014-12-03 17:36:04

2017-02-17 14:45:08

物聯網安全網絡

2014-02-18 09:31:21

移動安全安全報告安全形勢

2010-01-28 10:37:36

2022-03-03 10:40:00

網絡安全零信任

2011-03-11 09:44:33

2021-03-14 15:45:39

網絡安全微信數據

2010-06-09 17:44:49

2017-08-08 19:29:38

2012-08-22 13:50:08

2021-04-01 15:50:08

云安全云原生攻擊

2014-01-21 14:30:37

2022-03-03 23:36:49

網絡安全高校人臉識別

2011-06-21 17:08:18

點贊
收藏

51CTO技術棧公眾號

日韩精品日韩在线观看| 国严精品久久久久久亚洲影视| 在线一区二区日韩| 女囚岛在线观看| 香蕉av777xxx色综合一区| 欧美成人三级视频网站| 136国产福利精品导航网址应用| 欧美亚洲一区二区三区四区| 成人免费视频观看视频| 未来日记在线观看| 懂色av色香蕉一区二区蜜桃| 日韩一区二区三区在线观看| 情se视频网在线观看| 国产精品成人免费在线| 毛片av免费在线观看| aaa国产一区| 国产成人永久免费视频| 国产乱子轮精品视频| 久久国产精品免费观看| 激情偷乱视频一区二区三区| 亚洲人在线视频| 午夜精品一区二区三区四区 | 国产精品色视频| 欧美有码在线| 在线综合欧美| 茄子视频成人在线观看 | 亚洲伊人第一页| 性欧美video高清bbw| 欧美美女直播网站| 成人日韩欧美| 亚洲午夜精品视频| 成人污污视频| 日本国产一区二区三区| 成人直播大秀| 精品福利影视| 蜜桃av一区二区三区电影| 裸体裸乳免费看| 91在线porny国产在线看| 无码少妇一区二区三区芒果| 亚洲精品中文字幕乱码三区 | 国产精品国产馆在线真实露脸| 激情小说激情视频| 欧美性生交xxxxxdddd| av大全在线| 中文字幕日韩综合av| 国产电影一区| 国产中文字幕亚洲| 另类av一区二区| 精品少妇在线视频| 亚洲色图19p| 日本美女在线中文版| 国产视频精品免费播放| 国产精品chinese在线观看| 91精品视频一区| 毛片av一区二区| 国产区二区三区| 亚洲人成久久| 大桥未久一区二区| 国产精品国模大尺度视频| 国产51人人成人人人人爽色哟哟 | 综合毛片免费视频| 韩国美女主播一区| 欧美午夜国产| 欧美精品日韩一区| 欧美18一19xxx性| www高清在线视频日韩欧美| 凹凸成人在线| 精品网站在线看| 久久综合久久综合久久综合| 免费在线观看一级毛片| 在线激情影院一区| 91成人免费| 亚洲 欧美 日韩 国产综合 在线| 午夜电影一区二区| 免费在线观看一区| 亚洲自拍偷拍色片视频| 懂色av噜噜一区二区三区av| 高清视频在线www色| 亚洲美女av网站| 97精品国产| 少妇高潮喷水在线观看| 欧美羞羞免费网站| 伊人久久一区| 日本在线播放不卡| 亚洲卡通欧美制服中文| 桃子视频成人app| 精品国产乱码久久久久| 亚洲视频小说图片| se01亚洲视频| 久久久99爱| 亚洲激情中文1区| 日韩精品免费观看视频| 国产精品免费一区二区三区四区| 中文一区在线播放| 自拍一区在线观看| 精品午夜一区二区| 亚洲香蕉伊在人在线观| 超碰国产精品一区二页| 日本一区二区在线视频| 亚洲一区二区高清| 欧美影院精品| 天堂av在线中文| 91精品国产综合久久久久| 国产免费久久| 欧美三级理论片| 在线观看国产精品日韩av| 国产一区成人| 中文字幕在线一二| 海角国产乱辈乱精品视频| 国产91精品一区二区麻豆网站| a级片国产精品自在拍在线播放| 国产精品嫩草影院一区二区| 国产日本一区二区| 色狠狠一区二区三区| 中文字幕视频一区二区在线有码 | 国产一区二区日韩精品| 嫩草影院发布页| 另类色图亚洲色图| 国产一区二区三区在线观看精品| aaa在线观看| 欧美性一级生活| 精品国产乱码久久久久久1区2匹| 国产极品在线视频| 亚洲欧美日韩一区在线| 奇米影视7777精品一区二区| 欧美日韩在线看片| 精品日本一区二区| 欧美性做爰猛烈叫床潮| 伊人蜜桃色噜噜激情综合| 欧美一二三四五区| 在线免费观看日韩欧美| 午夜亚洲福利| 成人午夜电影在线观看| 痴汉一区二区三区| 91激情在线视频| 亚洲人成免费| 国产高清一区二区三区视频| 欧美一级片免费观看| 欧美一区二区精美| 麻豆中文一区二区| 免费观看一级欧美片| 日本男女交配视频| 色狠狠av一区二区三区香蕉蜜桃| av一区二区三区四区| 波多野结衣在线一区二区| 7878视频在线观看| 国产精品色婷婷视频| 欧美日韩日日夜夜| 久久裸体视频| 成人一区福利| 丁香婷婷激情网| 国产精品久久久久久网站| 欧美日韩加勒比精品一区| 99精品国产在热久久婷婷| av蜜臀在线| 人妻熟妇乱又伦精品视频| 欧美在线视频观看| 一本大道久久精品懂色aⅴ| 香蕉成人久久| 国产资源一区| 污网站免费在线| 成人xxxxx| 日韩女优制服丝袜电影| 国产美女av一区二区三区| 久久久加勒比| 97碰碰碰免费公开在线视频| 成人精品福利视频| 欧美一区二区视频在线观看2022| 国模无码大尺度一区二区三区| 成人软件网18免费视频| 国产精品欧美日韩| 欧美妇女性影城| 国产成人亚洲综合a∨婷婷 | 国模精品一区| 欧美性猛交xxx乱大交3蜜桃| 精品一区二区亚洲| 国产日产欧美一区二区三区| 99成人在线视频| 日韩欧美一中文字暮专区| 99视频免费播放| 99porn视频在线| 伊人伊成久久人综合网小说 | 成人免费观看在线网址| 91精品国产91久久久久青草| 亚洲欧美中文在线视频| 一区二区三区视频在线看| 首页欧美精品中文字幕| av动漫精品一区二区| 日本美女高清在线观看免费| 国产综合av在线| 97夜夜澡人人双人人人喊| 精品无人国产偷自产在线| 亚洲最大成人综合| 看电视剧不卡顿的网站| 欧美裸体在线版观看完整版| 国模精品视频| 视频一区二区三区国产 | 久久精品国产精品亚洲红杏| 欧州一区二区| 欧美大片高清|