成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Facebook實驗幫助對抗中間人攻擊

安全 黑客攻防
Facebook和卡內基梅隆大學的研究人員已經開發出一種為中間人攻擊設計的檢測工具,在保護公司數據安全時會發現十分有用。

Facebook和卡內基梅隆大學的研究人員已經開發出一種為中間人攻擊設計的檢測工具,在保護公司數據安全時會發現十分有用。

[[112931]]

雖然技術已經存在多年,研究人員能夠將其適用在Facebook上,證明該方法在一個大型網絡中還是具有普遍適用性的。

研究人員分析了300萬多網站的SSL連接,發現0.2%(6845個)連接包含干擾或偽造的證書。

研究人員本周二表示,大部分的變化與殺毒軟件和內容過濾器相關,只有121個被惡意軟件偽造,330個被廣告軟件偽造。

“IT專業人員的外賣是SSL中間人在同一時間比預期的更為常見,但也主要是由好人,”風險管理公司Qualys首席技術官Wolfgang Kandek表示。

中間人攻擊是一種竊取瀏覽器和Web服務器之間的行為。如果通信通過廣泛使用SSL協議進行加密的話,那么攻擊者會修改證書從而解密通信。

為檢測證書惡作劇,研究者在Web頁面中嵌入Flash applet,以供Facebook用戶隨意選擇。代碼繞過瀏覽器的網絡協議棧并由研究人員發送信息到服務器。

在大規模技術工作,在Facebook的數據使用政策下開展的實驗表明,對于旨在檢測進行中間人攻擊的企業安全專業人員用戶來說,這種方式十分有用??▋然仿〈髮W研究助理教授Collin Jackson這樣介紹,他是這項研究的合作者之一。

“我們正將互聯網用戶通盤考慮,但首席安全官們可能更感興趣的是保護他們的組織內部,”Jackson說,“這將是一種識別進行內部通信的員工信息是否被篡改的途徑之一”。

研究也強調了反病毒產品和內容過濾技術所引入的潛在安全風險,它們是所有互聯網流量運行的媒介。這些產品可以存在于某人的電腦中,抑或云中。

無論哪種方式,軟件使用其證書來取代瀏覽器的證書,而這可能會削弱后者驗證證書的能力,降低通信與網絡服務器安全,Jackson說。

底線是,企業使用這些代理必須信任其在比供應商以某種方式利用瀏覽器證書更為復雜的環境中管理證書的能力,Jackson說。

“讓瀏覽器照顧隱私和安全的確好很多,”他說。

責任編輯:藍雨淚 來源: 網界網
相關推薦

2014-03-17 09:16:08

2014-11-18 09:35:14

2013-11-11 10:36:04

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中間人攻擊MITM

2014-03-20 10:26:58

2015-01-05 13:29:37

2015-12-29 10:41:16

2014-11-21 11:46:55

2010-09-25 14:50:34

2016-09-27 22:45:47

2010-06-13 12:06:41

2009-08-14 11:25:38

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2010-12-24 10:26:19

2012-11-20 13:06:57

2021-07-26 05:22:47

中間人攻擊加密網絡安全

2014-06-03 16:30:53

2014-06-06 14:12:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男插女下体视频 | 久久精品亚洲成在人线av网址 | 成人不卡 | 国产区精品在线观看 | 天天操夜夜操 | 国产亚洲一区二区精品 | 少妇一级淫片aaaaaaaaa | 羞羞视频在线观看网站 | 日韩一级精品视频在线观看 | 国产一区二区三区视频在线观看 | 天天看天天摸天天操 | 91精品中文字幕一区二区三区 | 18gay男同69亚洲网站 | 成人av免费 | 国产一区二区三区 | 欧美日韩一区在线 | 国产九九九九 | 综合色影院 | 久久91精品国产一区二区 | 国产欧美一区二区三区久久手机版 | 毛片久久久 | 欧美黑人国产人伦爽爽爽 | av在线播放网址 | 久久精品av | 中文字幕在线观看一区 | 国产视频精品视频 | 99婷婷| 99久久国产综合精品麻豆 | 国产美女黄色片 | 欧美一区二区三区在线观看 | 一区二区三区国产视频 | 久久综合一区二区 | 国产一区二区三区免费 | 成人免费小视频 | av成年人网站| 午夜a√| 久久99精品视频 | 精品国产视频在线观看 | 久久精品久久久久久 | 国内精品久久久久久久 | 亚洲+变态+欧美+另类+精品 |