成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全專家發現TLS/SSL保密協議存在致命漏洞

安全
PhoneFactor公司的兩名安全專家Marsh Ray與Steve Dispensa近日公開了他們在TLS/SSL安全協議中發現的安全漏洞,攻擊者可以利用這種漏洞劫持用戶的瀏覽器。

PhoneFactor公司的兩名安全專家Marsh Ray與Steve Dispensa近日公開了他們在TLS/SSL安全協議中發現的安全漏洞。TLS (傳輸層保密協議Transport Layer Security)以及SSL(Socket層保密協議Secure Sockets Layer)是兩個被在線零售商在網絡交易過程中廣泛使用的安保協議。兩位專家本周四在自己的博客上公開了這兩個安全協議中的漏洞,Ray今年8月份首次發現了這些漏洞,并于9月初將這些漏洞展示給Dispensa。專家們表示,攻擊者可以利用這種漏洞劫持用戶的瀏覽器,并偽裝成合法用戶。

兩位專家表示,由于TLS協議中驗證服務器及客戶機身份的一連串動作中存在前后不連貫的問題,因此便給了攻擊者可乘之機。不僅如此,這種漏洞還給攻擊者發起Https攻擊提供了便利,Https協議是Http與TLS協議的集合體,目前許多在線交易均使用這種協議。

據另一位安全專家Chris Paget表示,TLS協議中存在的這種漏洞在SSL協議上同樣存在。

發現這一漏洞之后,Ray和Dispensa很快將其報告給了網絡安全產業聯盟(ICASI),該聯盟由思科,IBM,Intel,Juniper,微軟以及諾基亞創立。同時他們還將其報告給了Internet工程任務組(IETF)以及幾家開源的SSL項目組織。

9月29日,這些團體經過討論后決定推出一項名為Mogul的計劃,該計劃將負責修補這個漏洞,計劃的首要任務是盡快推出新的協議擴展版,以修復該漏洞。Ray稱他預計近期各大廠商便會將此事的處理結果作出公開聲明,并出臺臨時的解決辦法。

【編輯推薦】

  1. Juniper Networks獲亞太區SSL VPN市場大獎
  2. 聯想網御商密產品SJJ0805 SSL VPN 亮相
  3. 淺析用OpenSSL生成pem密鑰文件的方法
責任編輯:趙寧寧 來源: TT中國
相關推薦

2010-07-30 16:02:56

2013-01-23 09:34:32

2015-05-04 14:54:41

2022-05-25 09:52:36

車聯網通信安全SSL/TLS

2015-03-02 09:50:14

2014-02-14 15:44:46

2012-01-18 10:45:42

2021-04-08 09:31:45

FacebookFacebook fo漏洞

2015-03-05 15:01:52

2015-05-13 09:45:13

2016-01-12 10:33:24

2015-05-20 16:53:49

網絡·安全技術周刊

2015-08-04 09:56:48

2014-07-22 09:29:29

2022-03-05 18:25:51

SSLTLS協議

2018-03-26 14:19:49

2015-04-02 10:26:52

2012-06-04 09:38:30

2014-04-09 15:12:35

2009-11-07 13:40:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产精品国产专区不片 | 欧美精品一区二区在线观看 | 国产亚洲成av人在线观看导航 | 日日噜 | 国产精品日韩在线观看一区二区 | 日本高清中文字幕 | 久久久久亚洲 | 久久久久久国产精品久久 | 欧美成人a∨高清免费观看 91伊人 | 亚洲国产精品一区 | 99热这里只有精品8 激情毛片 | 一区二区在线 | 91久色 | 天堂在线91| 国产成人精品a视频一区www | 91精品免费视频 | 日一区二区 | 岛国av免费观看 | 成年人在线视频 | 午夜影院| 欧美嘿咻| 亚洲欧洲在线观看视频 | 九九九视频 | 美女拍拍拍网站 | 国产区一区二区三区 | 日韩日b视频 | 亚洲精品一区二区 | 亚洲人成人网 | 狠狠干影院 | 精品1区| 人人干人人干人人 | 91久久久久久久久久久 | 亚洲午夜av久久乱码 | 国产精品免费在线 | 不卡欧美 | 伊人网综合 | 久久精品网 | 国产精品久久久久久久久久久新郎 | www.干| 久久午夜剧场 | 欧美国产日韩成人 |