欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

關(guān)于溺水攻擊你需要知道的一切

被確定為低成本攻擊,DROWN 允許黑客在數(shù)小時內(nèi)解密瀏覽器-服務(wù)器通信以攻擊服務(wù)器或/和用戶。令人震驚的是,這個新發(fā)現(xiàn)的漏洞甚至可以在 TLS 服務(wù)器上運行,并影響 yahoo.com、alibaba.com、buzzfeed.com、flickr.com 和 cnbc.com 等等。DROWN 漏洞和受影響的網(wǎng)站列表于 2016 年 3 月 1 日公開披露,仍有許多網(wǎng)站未能保護其主域和子域。3 月 1 日,大約有 1100 萬個電子郵件服務(wù)器和網(wǎng)站易受此攻擊。

關(guān)于溺水攻擊你需要知道的一切

到底什么是溺

使用過時和弱化的 N加密( DROWN )解密R SA是在 OpenSSL 中發(fā)現(xiàn)的一個漏洞,它允許攻擊者解密安全的 HTTPS 瀏覽器與服務(wù)器的通信。來自明斯特應(yīng)用科學(xué)大學(xué)、電氣工程系、Horst G?rtz IT 安全研究所、特拉維夫大學(xué)、波鴻魯爾大學(xué)、Hashcat 項目、賓夕法尼亞大學(xué)、密歇根大學(xué) Google/OpenSSL 和兩個 Sigma/OpenSSL 的研究人員發(fā)現(xiàn)了該漏洞.

值得注意的是,DROWN 攻擊的目標是 SSLv2,這是一種舊的且已棄用的加密協(xié)議。SSL v2 即使在 90 年代也有嚴重不安全的名聲,很快就被丟棄以保護用戶到服務(wù)器的通信。盡管大多數(shù)現(xiàn)代 Web 服務(wù)器和網(wǎng)站不使用 TLS 加密協(xié)議,但由于默認設(shè)置和錯誤配置,許多服務(wù)器仍然可以支持 SSLv2。

什么是利用風險?

將用戶劫持到瀏覽器通信意味著攻擊者可以獲取正在發(fā)送的任何內(nèi)容。這包括文檔、即時消息、電子郵件、信用卡號、密碼、用戶名和其他敏感信息。但是,利用風險不僅限于竊取敏感信息。攻擊者可以使用它來訪問網(wǎng)站服務(wù)器或冒充安全網(wǎng)站或向用戶發(fā)送消息。

您是否容易受到 DROWN 攻擊?

如果您的服務(wù)器允許 SSLv2 連接并且不受 Web 應(yīng)用程序防火墻的保護,那么它很容易受到 DROWN 攻擊。雖然管理員肯定會放棄對 SSLv2 的支持,但他們可能不知道默認設(shè)置問題和其他錯誤配置。

關(guān)于溺水攻擊你需要知道的一切

請注意,即使您在任何其他可能支持 SSLv2 的服務(wù)器上允許使用私鑰,黑客也可以利用 DROWN。這對于電子郵件服務(wù)提供商來說非常重要,他們經(jīng)常在他們的電子郵件和 Web 服務(wù)器上使用相同的證書。AppTrana還將標記易受 DROWN 攻擊的服務(wù)器。

如何防止 DROWN 攻擊?

理想情況下,服務(wù)器操作員和管理員應(yīng)該尋找允許 SSLv2 支持的錯誤配置并立即終止它。但是,這是一個復(fù)雜的過程,可能需要幾天時間才能找到配置和默認設(shè)置錯誤。OpenSSL 建議升級到最新的 OpenSSL 版本。正如我們告知客戶的那樣,AppTrana Web 應(yīng)用程序防火墻 (WAF) 服務(wù)不受影響,因為我們的 WAF 解決方案未啟用 SSLv2。中間的人無法訪問您的 RSA 密鑰。

文章鏈接: http://m.qzkangyuan.com/11548.html

文章標題:關(guān)于溺水攻擊你需要知道的一切

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

您的企業(yè)需要擁抱的10個最新人工智能趨勢

2022-10-24 11:31:11

IDC云庫

數(shù)據(jù)網(wǎng)格:它的含義以及它如何幫助零售業(yè)面向未來

2022-10-24 12:14:26

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 循化| 隆昌县| 鄢陵县| 广昌县| 商洛市| 道真| 玉屏| 上蔡县| 云和县| 永仁县| 乡城县| 清镇市| 玉环县| 垫江县| 开封县| 博野县| 昌乐县| 奉节县| 临潭县| 满洲里市| 天全县| 探索| 阳泉市| 信阳市| 万源市| 陇西县| 莎车县| 宽甸| 龙陵县| 绿春县| 梅州市| 临泽县| 衡阳市| 海阳市| 富阳市| 故城县| 钟山县| 金门县| 五家渠市| 阳江市| 苗栗市|