公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 黑客创新:“中间人”攻击已过时,旁路攻击现身[1P]

xp01 2016-8-6 10:45

黑客创新:“中间人”攻击已过时,旁路攻击现身[1P]

2016-8-6 10:22:30  来源:IT之家  作者:晨风  责编:晨风

[size=3]IT之家讯 针对SSL/TLS的“中间人”攻击并不少见,然而现在安全专家又研究出新的攻击方式,那就是“不走中路”,进行旁路组合攻击。这种方式并不需要中间人去嗅探流量,禁用第三方cookies能缓解这种攻击的威胁。

[img]http://img.ithome.com/newsuploadfiles/2016/8/20160806_102106_82.jpg[/img]

传统中间人攻击者能够嗅探或操控流量,这也是此类攻击的先决条件之一。在今年的“黑帽(Black Hat)”安全会议上,两位安全研究员拿出了新的组合旁路攻击的方法,不需要中间人去嗅探流量。这种攻击技术被称为《HEIST: HTTP Encrypted Information can be Stolen through TCP-windows》,可利用通过TCP层传输的跨越响应包大小和SSL/TLS缺乏明文信息长度隐藏能力的弱点,去推断出加密响应中包含的信息。研究人员利用这种方法可以解密和加密响应中包含的电子邮件地址、社会安全账户等敏感信息。

两名研究员在公开发表报告前已经向谷歌和微软提前披露了这一发现,他们的攻击方式是通过在网站上展示第三方恶意广告来实现的。研究人员称,目前唯一缓和攻击的方法是禁用第三方cookies,而目前大部分浏览器都默认接受第三方cookies,所以相关用户还应该及时做好防范。[/size]

tiankonglan50 2016-8-6 16:40

*** 作者被禁止或删除 内容自动屏蔽 ***

luorowe 2016-8-6 23:04

感觉在黑客界,守比攻更难啊,无论你守护的多严密,总有的新的攻击方法

quakebug 2016-8-7 00:03

現在要正常上一個網站並正常顯示該網站的效果或內容, 你的瀏覽器必須要開啓部份控件, 部分權限. 這也就是城牆上的門了. 而這門實際卻是你開的. 只是用的人不同而已.
页: [1]
查看完整版本: 黑客创新:“中间人”攻击已过时,旁路攻击现身[1P]