自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Logjam是個什么鬼?

安全 漏洞
最近兩天爆出的“堵塞”(Logjam)漏洞被許多人驚呼,“瘋怪”又來了!“堵塞”威脅許多網(wǎng)頁服務(wù)器和郵件服務(wù)器,影響所有主流瀏覽器以及支持512位迪菲-赫爾曼(Diffie-Hellman)密鑰交換協(xié)議的服務(wù)器。

最近兩天爆出的“堵塞”(Logjam)漏洞被許多人驚呼,“瘋怪”又來了!

“堵塞”威脅許多網(wǎng)頁服務(wù)器和郵件服務(wù)器,影響所有主流瀏覽器以及支持512位迪菲-赫爾曼(Diffie-Hellman)密鑰交換協(xié)議的服務(wù)器。而且,美國國家安全局(NSA)很可能就是利用這個漏洞破解VPN、HTTPS和SSH等協(xié)議,以訪問相關(guān)網(wǎng)絡(luò)流量的。

與“瘋怪”類似,堵塞也是通過中間人攻擊,給服務(wù)器的安全連接降級,但服務(wù)器及客戶端卻仍然認(rèn)為雙方還是使用的強(qiáng)密鑰,如768位或1024位。而且,”堵塞“也是一個古老的由TLS傳承下來的SSL漏洞。

堵塞可以用來把服務(wù)器降級到512位的連接,但即使是1024位的素?cái)?shù)密鑰也能夠被國家級的黑客破解,從而達(dá)到劫持流量的目的。據(jù)研究人員估計(jì),排名前100萬的HTTPS域名的連接有18%可被解密,VPN和SSH服務(wù)器分別有66%和26%的加密連接可被解密。

研究人員已寫出了該漏洞的技術(shù)分析報(bào)告,報(bào)告稱在全球排名前100萬的網(wǎng)站中有8.4%的網(wǎng)站受影響,14.8%的支持SMTP和StartTLS的IPv4地址的服務(wù)器受影響。

 

10_副本

 

堵塞漏洞分析報(bào)告

之前已經(jīng)有許多安全連接協(xié)議的漏洞,除了“瘋怪”以外,還有野獸、罪行和貴賓犬(Beast、Crime、Poodle),當(dāng)然不能拉下震驚全球互聯(lián)網(wǎng)的心臟出血。但“堵塞”又有所不同,因?yàn)樗€危及到了VPN和SSH。

報(bào)告認(rèn)為美國國家安全局可能使用了“數(shù)域篩選預(yù)計(jì)算”來破解1024位的迪菲-赫爾曼密鑰交換協(xié)議。如果估計(jì)準(zhǔn)確,這將回答由愛德華·斯諾登提出來的一個懸而未決的大疑問:

NSA如何搞定廣泛使用的VPN協(xié)議?”

原文地址:http://www.aqniu.com/threat-alert/7758.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2017-06-14 11:18:40

2021-11-07 14:34:26

跨域網(wǎng)絡(luò)后端

2020-10-25 20:05:29

Pythonyield開發(fā)

2022-02-16 20:04:08

容器KubernetesShim

2021-03-06 09:18:51

JS閉包函數(shù)

2019-04-28 10:30:30

Linux操作系統(tǒng)Namespace

2015-09-09 16:29:40

KuryrNeutronOpenStack

2024-09-11 13:58:18

2019-04-26 09:38:36

中臺平臺化轉(zhuǎn)型

2015-07-16 10:49:31

虛擬化容器技術(shù)

2015-11-12 10:03:34

前端H5web

2015-12-30 10:43:13

白盒網(wǎng)絡(luò)SDN

2022-02-22 13:20:57

RSA算法加密

2019-01-17 14:35:01

2022-03-15 10:38:14

數(shù)字孿生遠(yuǎn)程醫(yī)療數(shù)字化

2021-11-10 12:13:02

HostonlyCookie瀏覽器

2018-09-06 11:20:24

CDNDDoS網(wǎng)站

2015-10-14 18:08:53

2021-02-18 07:43:25

TCP協(xié)議網(wǎng)絡(luò)

2015-09-24 11:02:07

服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號