新型攻擊30秒內可從加密通信中提取機密信息

作者:樂購科技 來源: 2013-08-02 09:17:01 閱讀 我要評論 直達商品

HTTPS加密協議保護著世界上數百萬計的網站,然而現在出現一種新型的攻擊手段,可以讓黑客從加密的頁面中提取出郵件地址、某種類型的身份信息(credentials),這一過程通常只需短短的30秒。這項技術在周四的拉斯維加斯黑帽安全大會上得到了演示,在演示過程中黑客破解了網上銀行和電子商務網站使用SSL和TLS協議加密的響應信息。

整個攻擊提取到了像社會安全號、郵件地址、安全token以及密碼重置連接等特定的敏感數據。這種攻擊方法對所有版本的TLS和SSL都有效,不論使用什么樣的加密算法或密鑰(cipher)。

http://static.cnbetacdn.com/newsimg/2013/0802/01375397886.jpg_w600.jpg

這種手段要求攻擊者能監聽用戶和網站之間的流量,并且攻擊者也需要誘導受害人訪問一個惡意鏈接。可以通過在網站上注入iframe標簽讓受害者訪問或引導受害人查看郵件,而其中的隱藏圖片在加載時就會生成HTTPS請求。惡意鏈接會讓受害者的計算機向目標服務器發送多個請求從而進行消息刺探。

“我們不會破解整個通信過程,只是提取了一些我們感興趣的機密信息”發明這種攻擊的3位研究員之一的Yoel Gluck如是說“這屬于一種

定向攻擊。我們只需在網站上找到一個需要進行口令或密碼交換的地方,我們就可以在那個頁面上提取到機密了。一般情況下,無論網頁還是Ajax響應中的機密我們都可以在30s內提取出來。”

這種最新式的攻擊讓那些用HTTPS加以保護的Web、email以及其他的網絡

服務的安全性蕩然無存。同時這種攻擊方法也成為了眾黑客們萬分追捧的新技術之一。然而目前還沒有任何攻擊者能完全突破HTTPS的安全防線。這種攻擊手法被稱為BREACH(Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext)

更多關于BREACH的內容請看:http://arstechnica.com/security/2013/08/gone-in-30-seconds-new-attack-plucks-secrets-from-https-protected-pages/


  推薦閱讀

  德國演示全尺寸無人遙控汽車 支持LTE無線控制

感謝思的投遞Google、牛津和寶馬等研發的自主駕駛汽車實際上都有人類>>>詳細閱讀


本文標題:新型攻擊30秒內可從加密通信中提取機密信息

地址:http://m.sdlzkt.com/a/05/20130802/281735.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 影音先锋成人资源| 成人欧美一区二区三区| 成人综合激情另类小说| 成人18xxxx网站| 亚洲精品国产成人片| 欧美成人午夜精品免费福利| 国产成人女人毛片视频在线| 欧美成人性视频播放| 国产成人av乱码在线观看| 精品欧美成人高清在线观看| 国产成人av一区二区三区在线 | 国产成人av在线免播放观看| 97成人碰碰久久人人超级碰OO| 亚洲av成人综合网| 狠狠色成人综合首页| 国产成人做受免费视频| 欧美成人天天综合在线视色| 亚洲国产成人精品女人久久久| 成人一a毛片免费视频| 精品欧美成人高清在线观看 | 国产成人综合洲欧美在线| 777精品成人影院| 亚洲精品国产成人| 国产精品成人一区二区三区| 成人性生交大片免费视频| 成人禁在线观看| 日本在线高清视频日本在线观看成人小视频 | 最新69堂国产成人精品视频 | 国产成人精品999在线观看| 成人在线视频一区| 成人午夜高潮A∨猛片| 青春草国产成人精品久久| 亚洲av成人一区二区三区在线观看| 成人国产午夜在线视频| 成人免费av一区二区三区| 成人毛片18女人毛片免费视频未 | 欧洲成人午夜精品无码区久久| 777久久成人影院| 精品无码成人久久久久久| 欧美激情成人网| 成人美女黄网站色大色下载|