精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

黑客創新:“中間人”攻擊已過時,旁路攻擊現身

責任編輯:editor005

作者:晨風

2016-08-06 23:09:00

摘自:IT之家

針對SSL TLS的“中間人”攻擊并不少見,然而現在安全專家又研究出新的攻擊方式,那就是“不走中路”,進行旁路組合攻擊。研究人員稱,目前唯一緩和攻擊的方法是禁用第三方cookies,而目前大部分瀏覽器都默認接受第三方cookies,所以相關用戶還應該及時做好防范。

 針對SSL/TLS的“中間人”攻擊并不少見,然而現在安全專家又研究出新的攻擊方式,那就是“不走中路”,進行旁路組合攻擊。這種方式并不需要中間人去嗅探流量,禁用第三方cookies能緩解這種攻擊的威脅。

黑客創新:“中間人”攻擊已過時,旁路攻擊現身

傳統中間人攻擊者能夠嗅探或操控流量,這也是此類攻擊的先決條件之一。在今年的“黑帽(Black Hat)”安全會議上,兩位安全研究員拿出了新的組合旁路攻擊的方法,不需要中間人去嗅探流量。這種攻擊技術被稱為《HEIST: HTTP Encrypted Information can be Stolen through TCP-windows》,可利用通過TCP層傳輸的跨越響應包大小和SSL/TLS缺乏明文信息長度隱藏能力的弱點,去推斷出加密響應中包含的信息。研究人員利用這種方法可以解密和加密響應中包含的電子郵件地址、社會安全賬戶等敏感信息。

兩名研究員在公開發表報告前已經向谷歌和微軟提前披露了這一發現,他們的攻擊方式是通過在網站上展示第三方惡意廣告來實現的。研究人員稱,目前唯一緩和攻擊的方法是禁用第三方cookies,而目前大部分瀏覽器都默認接受第三方cookies,所以相關用戶還應該及時做好防范。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 桃江县| 马公市| 金门县| 札达县| 兴化市| 渝北区| 敦化市| 江津市| 潞西市| 武城县| 枣庄市| 青龙| 泾川县| 虞城县| 台安县| 雷州市| 土默特右旗| 兴隆县| 德钦县| 卢龙县| 诸城市| 枣阳市| 隆子县| 榆中县| 井陉县| 武乡县| 临西县| 聂荣县| 冕宁县| 宝兴县| 博罗县| 锦州市| 略阳县| 开封县| 乐东| 建德市| 巫溪县| 剑川县| 荃湾区| 阿克陶县| 黑龙江省|