成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽大會:超過60%網(wǎng)站SSL配置不當(dāng)

安全
本文介紹了黑帽大會上Qualys公司研究人員Ivan Ristic對SSL的研究結(jié)果,并分析了針對HTTPS瀏覽器會話的攻擊。

所有SSL服務(wù)器中有一半以上運(yùn)行較舊的不安全版本的SSL,黑帽大會上詳細(xì)分析了針對HTTPS瀏覽器會話的攻擊。

關(guān)于SSL網(wǎng)站的好消息就是:大多數(shù)SSL網(wǎng)站都運(yùn)行著強(qiáng)大的加密技術(shù)。壞消息就是:超過60%的網(wǎng)站配置不當(dāng)。

Qualys公司的工程、網(wǎng)絡(luò)應(yīng)用程序防火墻和SSL主管和兼研究人員Ivan Ristic公布了他對1.2億注冊域名的研究結(jié)果。Ristic發(fā)現(xiàn)其中2000萬注冊域名支持SSL,而只有72萬可能包含有效SSL證書,“這是非常小的比例,但是這并不真正意味著只有一小部分網(wǎng)站在使用SSL,據(jù)我們所知,”Ristic表示。

更能說明問題的是,在所有SSL網(wǎng)站中,一半以上在使用SSLv2,這是較舊版本的SSL,并且不安全。只有38%的SSL網(wǎng)站配置良好,而32%在協(xié)議中包含之前曝光的重新談判漏洞。

與此同時(shí),研究人員Robert Hansen and Josh Sokol詳細(xì)說明了針對瀏覽器的HTTPS/SSL的24種利用技術(shù),利用的是中間人攻擊。其中包括:cookie中毒和注入惡意內(nèi)容到瀏覽器標(biāo)簽。研究人員警告說,HTTPS并不能保證瀏覽器的保密性和完整性。

“天并沒有塌下來,但是目前來說,SSL是相當(dāng)脆弱的,”Hansen在黑帽大會中表示,“需要有適當(dāng)?shù)臉?biāo)簽隔離、cookie沙盒等?!彼扑]使用單獨(dú)的瀏覽器來訪問包含敏感信息的網(wǎng)站。

同時(shí),Ristic表示,雖然SSL網(wǎng)站的狀態(tài)在安全方面來說很“一般”,不過現(xiàn)在SSL還很少被攻擊者攻擊?!拔艺J(rèn)為,SSL并不是現(xiàn)在常見的攻擊向量,因?yàn)檫€有更多更容易攻擊的對象,現(xiàn)在我們應(yīng)該開始修復(fù)SSL的問題,這是可以修復(fù)的問題?!?/P>

三分之二的SSL網(wǎng)站使用的是默認(rèn)設(shè)置,這使它們很容易受到攻擊,“為了解決這個(gè)問題,你應(yīng)該提高警惕,與最終用戶或者供應(yīng)商交談,看看是否能實(shí)現(xiàn)更好的配置,這可能也是更可行的解決方案,”Ristic表示。例如,對SSL服務(wù)器中不安全協(xié)議的默認(rèn)支持就是一個(gè)常見錯誤問題。

“要配置好SSL服務(wù)器只需要花15分鐘,為證書選擇密鑰尺寸,禁用不安全協(xié)議,并禁用不安全密碼?!?/P>

而不安全的SSLv2很容易受到中間人攻擊,雖然該版本SSL在大多數(shù)主流瀏覽器中已經(jīng)禁用,但仍然運(yùn)行很多SSL網(wǎng)站,“最可悲的就是,超過一半SSL網(wǎng)站支持SSL2,幾年來,我們一直知道這是不安全的?!?/P>

他發(fā)現(xiàn),而在SSL網(wǎng)站,反而很少或者不支持較安全的TLS1.1和1.2協(xié)議。

但調(diào)查發(fā)現(xiàn),大多數(shù)SSL網(wǎng)站都使用了強(qiáng)大的加密技術(shù),128位甚至更高。整體而言,Ristic表示,只有38.4%的SSL網(wǎng)站在安全和配置方面能夠得到A,而只有61.46%可以得到B或者更低分。Ristic計(jì)劃公布此次調(diào)查的所有數(shù)據(jù),并且計(jì)劃每年進(jìn)行一次調(diào)查。

【編輯推薦】

  1. SSL安全證書技術(shù)十問
  2. 專題:網(wǎng)站常見的攻擊與防御
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2011-08-18 10:23:21

2009-07-31 14:59:56

2014-08-14 16:48:05

2012-08-03 10:38:35

2011-08-10 14:25:59

2011-01-25 10:32:57

2014-08-07 10:14:00

2013-08-05 20:11:11

黑帽大會2013黑帽大會Pwnie獎

2014-08-12 13:38:15

2009-07-31 09:22:33

2011-08-10 14:35:27

黑帽大會微軟

2024-08-07 13:03:35

2015-08-13 10:16:58

2013-08-02 21:28:08

Pwnie獎黑帽大會2013黑帽大會

2010-02-24 11:01:24

2012-07-23 15:43:56

移動安全BYOD黑帽USA 2012

2011-08-16 14:19:52

2013-08-01 12:51:20

2013-08-08 16:21:36

2017-08-03 16:21:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 午夜激情免费视频 | av在线播放网 | 欧美日韩国产一区二区三区 | 日韩在线免费视频 | 国内精品一区二区三区 | 九九久久久 | 丝袜美腿一区 | 成在线人视频免费视频 | 日本在线视 | 久久91av| 国产高清在线 | 国产激情一区二区三区 | 色婷婷激情综合 | 久久99精品久久久久久噜噜 | 四虎影音 | 中文字幕韩在线第一页 | 超碰免费在线观看 | 欧美综合一区二区 | 精品真实国产乱文在线 | 日韩在线成人 | 亚洲免费在线播放 | 欧美一区二区三区在线观看 | 亚洲视频免费在线观看 | 中文一区 | 亚洲欧美国产毛片在线 | 国产做a爱免费视频 | 夜夜爽99久久国产综合精品女不卡 | 国产 欧美 日韩 一区 | 免费一区二区三区 | 日日草天天干 | 日本黄色的视频 | 国产2区| 精品免费国产视频 | 偷拍自拍网 | 最新日韩欧美 | 精品国产成人 | 成人一区二区三区在线观看 | 中文字幕久久精品 | 男人天堂久久 | 91久久精品一区二区二区 | 精品美女久久久 |