偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

研究發(fā)現(xiàn)HTTPS也不靠譜 5.5%含有TLS漏洞

安全 漏洞
為了改進連網(wǎng)安全性,很多網(wǎng)絡(luò)紛紛向HTTPS協(xié)議(超文本加密傳輸協(xié)議)過渡。不過現(xiàn)在來自意大利與奧地利的研究人員卻指出,HTTPS并非100%安全。因為他們發(fā)現(xiàn),在Alexa流量排行榜上前1萬個HTTPS網(wǎng)站中,有5.5%的TLS加密傳輸含有安全漏洞。

 為了改進連網(wǎng)安全性,很多網(wǎng)絡(luò)紛紛向HTTPS協(xié)議(超文本加密傳輸協(xié)議)過渡。不過現(xiàn)在來自意大利與奧地利的研究人員卻指出,HTTPS并非100%安全。因為他們發(fā)現(xiàn),在Alexa流量排行榜上前1萬個HTTPS網(wǎng)站中,有5.5%的TLS加密傳輸含有安全漏洞。

[[261319]]

 

近來各大瀏覽器品牌都致力于推廣HTTPS安全傳輸協(xié)議,一些廠商甚至共同創(chuàng)立Let's Encrypt免費證書組織,以推動全球網(wǎng)站都使用HTTPS,不過,來自意大利與奧地利的研究人員宣稱HTTPS并不如想像中的安全,在Alexa流量排行榜上前1萬個HTTPS網(wǎng)站中,就有5.5%的TLS加密傳輸含有安全漏洞。

HTTPS的全名為HyperText Transfer Protocol Secure,基本上是通過HTTP網(wǎng)絡(luò)協(xié)議進行通訊的,再利用SSL/TLS來加密封包。

研究人員指出,HTTPS所仰賴的SSL/TLS近幾年已被證實可遭受各種攻擊,而且需要同時在服務(wù)器端與瀏覽器端進行修補,市場大量采用復(fù)雜且合成的協(xié)議版本,令外界更難辨識哪些攻擊是有效的或是這些漏洞對各種網(wǎng)絡(luò)應(yīng)用在安全性上的影響。

該報告檢查了Alexa流量排行榜上前1萬個采用HTTPS傳輸協(xié)議的網(wǎng)站,從數(shù)字來看,在這5574個含有安全風(fēng)險的網(wǎng)站中,有4818個可能遭受中間人攻擊,733個可能被完全解密,912個可能被部分解密。

這些加密上的漏洞造成898個網(wǎng)站將可完全被危害而遭注入式攻擊,其中不乏重要電商網(wǎng)站或網(wǎng)絡(luò)銀行服務(wù);有997個網(wǎng)站的內(nèi)容可能被駭客篡改;有10%的登入格式存在機密性問題,允許駭客竊取密碼;412個網(wǎng)站的Cookie可能被盜用并被用來執(zhí)行連接挾持;還有142個網(wǎng)站含有檢自熱門追蹤器的主機內(nèi)容,而相關(guān)主機則是含有漏洞的,令使用者曝露在文件攻擊中。

【這是首次有研究人員針對網(wǎng)絡(luò)應(yīng)用程序與加密漏洞之間的關(guān)系系統(tǒng)化地進行量化評估,完整的報告預(yù)計于今年5月舉行的IEEE安全暨隱私研討會上發(fā)表?!?/p>

 

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2011-12-26 14:11:47

三星Android

2014-08-04 09:30:43

170

2019-03-30 14:39:11

2012-10-22 11:14:05

SDNOpenFlow網(wǎng)絡(luò)管理

2009-11-06 13:34:53

2013-12-03 10:16:43

移動開放

2014-12-25 09:51:32

2012-12-14 13:31:02

2013-03-26 10:03:20

2012-09-19 14:33:51

創(chuàng)業(yè)程序員創(chuàng)業(yè)成功

2023-06-28 07:04:55

攢機主板芯片

2020-07-17 11:28:24

App信息泄露個人信息

2018-11-01 13:57:25

AR醫(yī)療患者

2011-04-29 14:48:50

國產(chǎn)打印機惠普打印機

2013-01-24 10:04:41

2014-12-03 10:39:56

世紀(jì)互聯(lián)公有云

2020-07-28 15:18:52

Gartner信息安全網(wǎng)絡(luò)安全

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2012-02-06 10:46:22

開發(fā)

2011-08-23 13:37:47

點贊
收藏

51CTO技術(shù)棧公眾號