自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

HTTPS 也不安全?被發(fā)現(xiàn)新漏洞會(huì)暴露你的數(shù)據(jù)

安全
意大利威尼斯CA'Foscari大學(xué)和奧地利Tu Wien大學(xué)的研究人員發(fā)現(xiàn),超過10000個(gè)使用HTTPS的頂級(jí)網(wǎng)站仍然容易受到傳輸層安全漏洞的攻擊。

意大利威尼斯CA'Foscari大學(xué)和奧地利Tu Wien大學(xué)的研究人員發(fā)現(xiàn),超過10000個(gè)使用HTTPS的頂級(jí)網(wǎng)站仍然容易受到傳輸層安全漏洞的攻擊。HTTPS(超文本傳輸協(xié)議安全)在幾年前取代了HTTP,目前大多數(shù)頂級(jí)網(wǎng)站都在使用它,但是發(fā)現(xiàn)它仍然不安全。 HTTPS應(yīng)該保護(hù)用戶免受中間人攻擊,并且不允許黑客訪問您的密碼,歷史記錄和其他數(shù)據(jù)。

新的研究表明,某些使用HTTPS來保護(hù)用戶和Web服務(wù)器之間連接的網(wǎng)站仍然將一些用戶數(shù)據(jù)暴露給黑客。在被分析的10000個(gè)網(wǎng)站中,約5.5%的網(wǎng)站容易受到攻擊。HTTPS使用傳輸層安全性或TLS加密通信。但是,有些網(wǎng)站沒有正確實(shí)施此協(xié)議。這些網(wǎng)站未能使用TLS修復(fù)一些已知錯(cuò)誤。

當(dāng)用戶訪問這些網(wǎng)站時(shí),HTTPS的綠色掛鎖鎖仍然會(huì)出現(xiàn)在地址欄中。TLS中的錯(cuò)誤很難被檢測(cè)到,但它們?nèi)匀淮嬖?,并且可能被利用。研究人員使用TLS分析技術(shù)來分析前10000個(gè)網(wǎng)站。他們使用Alexa的排名表來查找這些網(wǎng)站。該研究論文將在第四十屆IEEE安全與隱私研討會(huì)上發(fā)表,該研討會(huì)將于5月在舊金山舉行。

攻擊者可以使用這些漏洞來解密來自cookie的信息。雖然cookie不會(huì)向攻擊者提供任何敏感信息,但還有其他缺陷。攻擊者可以訪問瀏覽器和服務(wù)器之間交換的幾乎所有數(shù)據(jù)。值得注意的是,被測(cè)試的10000個(gè)網(wǎng)站也鏈接到了大約91000個(gè)域名。這些漏洞也可能影響這些網(wǎng)站。在10000個(gè)網(wǎng)站中,898個(gè)網(wǎng)站完全易受攻擊,整個(gè)數(shù)據(jù)被發(fā)現(xiàn)受到破壞。另外977個(gè)網(wǎng)站的頁面完整性很低,這也是一個(gè)很大的問題。

 

bild_network_bw_v6.png
責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2018-11-27 15:09:36

HTTPS網(wǎng)絡(luò)安全攻擊

2011-12-28 11:05:12

2017-02-16 08:50:00

2014-04-09 09:37:29

2020-04-27 08:20:38

Redis云端安全

2022-12-12 08:17:29

2018-01-26 10:49:19

2024-04-03 08:32:30

2021-12-08 07:31:40

Linux安全病毒

2015-07-01 14:48:51

2015-05-27 13:19:23

2023-03-21 18:35:14

漏洞信息泄露

2016-11-28 09:56:56

2015-08-13 11:27:08

2016-01-06 15:00:41

安全漏洞

2010-05-11 10:35:38

2015-10-16 10:03:36

安卓設(shè)備安全終端安全

2009-11-02 12:50:09

2023-06-01 19:24:16

2019-04-03 08:52:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)