鳳凰網科技訊 北京時間5月6日早間消息,《華爾街日報》周四推出了爆料網站SafeHouse,安全專家表示,這個以維基解密為靈感打造的網站其實到處是安全隱患堪憂。
SafeHouse網站上線數小時后,有安全專家指出該網站在保護匿名泄密者以及消息源保護政策細節上的諸多漏洞。安全研究人員雅各布·阿佩爾鮑姆(Jacob Appelbaum)在其Twitter的消息中寫道:“提示:如果你打算創建一個泄密文件的網站——必須要有線索!”阿佩爾鮑姆曾是維基解密的志愿者。
據阿佩爾鮑姆介紹,SafeHouse網站SSL服務器可與缺乏專業人員所稱“完美前推安全”(perfect forward secrecy)的多種加密格式建立聯系。阿佩爾鮑姆說:“這意味著任何帶走服務器或成功入侵系統的人,都可以破譯以前所有的流量。”實際上,維基解密網站本身也無法始終不露任何破綻地操作SSL這樣的安全功能。
去年6月,由于維基解密未能及時更新其SSL證書,該組織的網站曾臨時關閉。但即便SafeHouse的技術可以得到安全執行,其服務條款仍存在漏洞,讓那些沒有使用獨立匿名軟件或未通過正式保密認證的消息源泄露身份。
推薦閱讀
下周中美戰略與經濟對話(SED)開幕前夕,美國國會正自下而上醞釀擴大針對中國知識產權保護和自主創新政策議題的“政策工具箱”,借力“知識產權緊箍咒”尋找施壓中國新渠道。施萊辛格在書面證詞中說,迅雷、VeryCD等提>>>詳細閱讀
本文標題:《華爾街日報》推出爆料網站SafeHouse 安全隱患堪憂
地址:http://m.sdlzkt.com/a/01/20111231/215700.html