»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» SSL加密被破解 千万站点面临危险
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
SSL加密被破解 千万站点面临危险
dizhang
版主
Live Free or Die
帖子
42836
精华
0
积分
99366
激骚
17576 度
爱车
捷安特
主机
相机
手机
来自
QUASAR
注册时间
2001-8-18
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2011-9-23 15:33
显示全部帖子
http://news.mydrivers.com/1/205/205009.htm
研究者最近发现了一个存在于TLS 1.0(几乎应由于所有HTTPS加密网站的协议)的重大弱点。利用这个漏洞,黑客将可以悄无声息的解密客户端和服务器端之间通过HTTPS传输的数据。
此攻击仅针对TLS 1.0 ,目前使用最广泛的安全加密协议。只要第三方能控制终端与服务器之间的链接即可利用此漏洞破解几乎所有网站的SSL加密,诸如PayPal、GMail等大型网站也不例外。甚至HSTS(强制安全协议),一种让用户直接访问安全服务器(而不是经过不安全的链接跳转)的协议,都不能阻止这种漏洞。
此安全隐患波及范围之广泛和危害程度之大让人震惊。在本周即将在布宜诺斯艾利斯举行的黑客技术研讨会上,Thai Duong和Juliano Rizzo将展示一个利用此漏洞的方式,声称作BEAST的一个JS脚本,配合一个网络连接嗅探器即可在30分钟内解密一个PayPal的用户Cookie。两人称目前还在继续优化脚本,争取将破解时间降低到10分钟。
Google针对BEAST为Chrome紧急发布了一个补丁,但此漏洞依然强力危害着众多的浏览器和个人。
“如果此技术果真能在10分钟解密HTTPS安全连接,那么我们确实面临了一个重大的危险。”
若是GFW掌握了此技术,恐怕安全的HTTPS也不是许多站点的藏身之所了。
------------
最后一句是亮点…………
UID
3396
帖子
42836
精华
0
积分
99366
交易积分
1
阅读权限
100
来自
QUASAR
在线时间
28962 小时
注册时间
2001-8-18
最后登录
2025-8-8
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计