自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全專家發(fā)現(xiàn)TLS/SSL保密協(xié)議存在致命漏洞

安全
PhoneFactor公司的兩名安全專家Marsh Ray與Steve Dispensa近日公開了他們在TLS/SSL安全協(xié)議中發(fā)現(xiàn)的安全漏洞,攻擊者可以利用這種漏洞劫持用戶的瀏覽器。

PhoneFactor公司的兩名安全專家Marsh Ray與Steve Dispensa近日公開了他們在TLS/SSL安全協(xié)議中發(fā)現(xiàn)的安全漏洞。TLS (傳輸層保密協(xié)議Transport Layer Security)以及SSL(Socket層保密協(xié)議Secure Sockets Layer)是兩個被在線零售商在網(wǎng)絡(luò)交易過程中廣泛使用的安保協(xié)議。兩位專家本周四在自己的博客上公開了這兩個安全協(xié)議中的漏洞,Ray今年8月份首次發(fā)現(xiàn)了這些漏洞,并于9月初將這些漏洞展示給Dispensa。專家們表示,攻擊者可以利用這種漏洞劫持用戶的瀏覽器,并偽裝成合法用戶。

兩位專家表示,由于TLS協(xié)議中驗(yàn)證服務(wù)器及客戶機(jī)身份的一連串動作中存在前后不連貫的問題,因此便給了攻擊者可乘之機(jī)。不僅如此,這種漏洞還給攻擊者發(fā)起Https攻擊提供了便利,Https協(xié)議是Http與TLS協(xié)議的集合體,目前許多在線交易均使用這種協(xié)議。

據(jù)另一位安全專家Chris Paget表示,TLS協(xié)議中存在的這種漏洞在SSL協(xié)議上同樣存在。

發(fā)現(xiàn)這一漏洞之后,Ray和Dispensa很快將其報告給了網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(ICASI),該聯(lián)盟由思科,IBM,Intel,Juniper,微軟以及諾基亞創(chuàng)立。同時他們還將其報告給了Internet工程任務(wù)組(IETF)以及幾家開源的SSL項目組織。

9月29日,這些團(tuán)體經(jīng)過討論后決定推出一項名為Mogul的計劃,該計劃將負(fù)責(zé)修補(bǔ)這個漏洞,計劃的首要任務(wù)是盡快推出新的協(xié)議擴(kuò)展版,以修復(fù)該漏洞。Ray稱他預(yù)計近期各大廠商便會將此事的處理結(jié)果作出公開聲明,并出臺臨時的解決辦法。

【編輯推薦】

  1. Juniper Networks獲亞太區(qū)SSL VPN市場大獎
  2. 聯(lián)想網(wǎng)御商密產(chǎn)品SJJ0805 SSL VPN 亮相
  3. 淺析用OpenSSL生成pem密鑰文件的方法
責(zé)任編輯:趙寧寧 來源: TT中國
相關(guān)推薦

2010-07-30 16:02:56

2013-01-23 09:34:32

2015-05-04 14:54:41

2022-05-25 09:52:36

車聯(lián)網(wǎng)通信安全SSL/TLS

2015-03-02 09:50:14

2015-05-13 09:45:13

2014-02-14 15:44:46

2015-03-05 15:01:52

2021-04-08 09:31:45

FacebookFacebook fo漏洞

2012-01-18 10:45:42

2015-05-20 16:53:49

網(wǎng)絡(luò)·安全技術(shù)周刊

2016-01-12 10:33:24

2022-03-05 18:25:51

SSLTLS協(xié)議

2018-03-26 14:19:49

2015-08-04 09:56:48

2014-07-22 09:29:29

2015-04-02 10:26:52

2012-06-04 09:38:30

2019-08-22 10:35:10

SSL協(xié)議安全

2014-04-09 15:12:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號