精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

黑客創新:“中間人”攻擊已過時,旁路攻擊現身

責任編輯:editor005

作者:晨風

2016-08-06 23:09:00

摘自:IT之家

針對SSL TLS的“中間人”攻擊并不少見,然而現在安全專家又研究出新的攻擊方式,那就是“不走中路”,進行旁路組合攻擊。研究人員稱,目前唯一緩和攻擊的方法是禁用第三方cookies,而目前大部分瀏覽器都默認接受第三方cookies,所以相關用戶還應該及時做好防范。

 針對SSL/TLS的“中間人”攻擊并不少見,然而現在安全專家又研究出新的攻擊方式,那就是“不走中路”,進行旁路組合攻擊。這種方式并不需要中間人去嗅探流量,禁用第三方cookies能緩解這種攻擊的威脅。

黑客創新:“中間人”攻擊已過時,旁路攻擊現身

傳統中間人攻擊者能夠嗅探或操控流量,這也是此類攻擊的先決條件之一。在今年的“黑帽(Black Hat)”安全會議上,兩位安全研究員拿出了新的組合旁路攻擊的方法,不需要中間人去嗅探流量。這種攻擊技術被稱為《HEIST: HTTP Encrypted Information can be Stolen through TCP-windows》,可利用通過TCP層傳輸的跨越響應包大小和SSL/TLS缺乏明文信息長度隱藏能力的弱點,去推斷出加密響應中包含的信息。研究人員利用這種方法可以解密和加密響應中包含的電子郵件地址、社會安全賬戶等敏感信息。

兩名研究員在公開發表報告前已經向谷歌和微軟提前披露了這一發現,他們的攻擊方式是通過在網站上展示第三方惡意廣告來實現的。研究人員稱,目前唯一緩和攻擊的方法是禁用第三方cookies,而目前大部分瀏覽器都默認接受第三方cookies,所以相關用戶還應該及時做好防范。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 胶南市| 怀安县| 宜阳县| 德兴市| 文山县| 弥渡县| 石城县| 宜兴市| 普定县| 屏山县| 新宁县| 南开区| 江门市| 临西县| 仪陇县| 深州市| 电白县| 额济纳旗| 溧水县| 广东省| 三穗县| 伊宁县| 平凉市| 荃湾区| 侯马市| 抚州市| 蒙阴县| 黔西| 屯昌县| 兖州市| 靖安县| 读书| 灵武市| 古浪县| 长宁区| 祁阳县| 仲巴县| 巴马| 磴口县| 准格尔旗| 新化县|