成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Facebook公布最新黑客攻擊防御技術細節(jié)

安全
Facebook近日在博客中公布了如何防御BREACH(通過自適應超文本壓縮進行的瀏覽器偵測與漏出)攻擊。

Facebook近日在博客中公布了如何防御BREACH(通過自適應超文本壓縮進行的瀏覽器偵測與漏出)攻擊。

[[113497]]

BREACH攻擊與企業(yè)處理CSRF(跨站請求偽造)攻擊時采用的安全措施有關,BREACH專門針對那些擁有用戶賬戶的網站。

在CSRF攻擊中,攻擊者會假冒用戶并讓用戶的瀏覽器發(fā)送垃圾信息或者以web請求的方式竊取用戶在網絡上的賬戶。

而Facebook這樣的公司則會利用CSRF令牌來標記真實用戶或被黑賬戶,來防止攻擊。但是在新的BREACH攻擊面前這種方法失靈了。在一些環(huán)境中,網頁獲取壓縮超文本的方式使得黑客能夠發(fā)現用戶的CSRF證書,即使用戶與網站之間的通訊采取了加密措施也無濟于事。

Facebook目前通過在CSRF令牌中增加一個新的安全層來對付BREACH攻擊,具體做法如下:

某用戶一天中如果產生了三個Facebook會話,那么每個會話都會受到一個同樣的CSRF令牌,如今Facebook的系統(tǒng)會為每一次用戶請求發(fā)放一個新的令牌,這些新令牌通過24位鹽化隨機產生,“鹽”是令牌結尾最后四個字母。這能夠徹底避免令牌的重復問題。新的令牌發(fā)布后,此前的令牌還將保持幾天有效期,這意味著同一時期會有多個令牌處于有效期。

據Facebook安全與基礎架構團隊介紹,在CSRF令牌中引入隨機字母序列的做法足以挫敗依賴令牌重復性的BREACH攻擊。

責任編輯:藍雨淚 來源: IT經理網
相關推薦

2015-04-13 10:12:08

Windows容器技術Nano Server

2013-04-17 10:37:29

Google GlasGoogle眼鏡

2016-03-31 15:11:47

2021-06-11 21:46:31

RocketMQ數據JSON

2011-08-10 11:18:41

2011-08-31 13:41:46

2009-11-10 14:12:20

2014-06-26 11:33:42

2011-08-10 09:13:22

2009-10-14 10:16:45

2024-04-25 17:07:33

無源光網絡PON接入網技術

2019-05-06 10:51:49

總監(jiān)技術場景

2019-05-13 08:51:53

總監(jiān)技術CTO

2010-09-06 11:08:29

2021-07-09 11:22:06

黑客網絡安全網絡攻擊

2023-08-03 17:57:43

2013-06-26 09:42:25

技術服務器內存虛擬化

2017-11-10 08:35:06

存儲FCoE網絡

2020-04-03 09:05:43

麻將 AI Suphx神經網絡

2023-05-08 07:20:22

Doris分析型數據庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品免费一区二区三区四区 | 中文字幕精品一区二区三区在线 | 国产一区二区黑人欧美xxxx | 草久在线 | 欧美日韩精品中文字幕 | 国产98色在线 | 中文字幕一区二区三区四区五区 | 国产日韩欧美在线观看 | 久久人人爽人人爽人人片av免费 | 免费看啪啪网站 | 日本电影韩国电影免费观看 | 日本精品一区二区三区在线观看视频 | 午夜精品久久久久久久久久久久久 | 国产精品久久国产精品 | 久久成人一区 | 91九色在线观看 | 欧美日韩亚洲一区二区 | 97人人草| 中文字幕国产日韩 | 高清视频一区二区三区 | 欧美一级三级在线观看 | 在线亚洲欧美 | 久久黄网 | 午夜久久久久久久久久一区二区 | 欧美不卡 | 青青久久 | 国产精品视频免费观看 | 精品一二区 | 精品欧美激情在线观看 | 日韩在线不卡 | 日韩手机在线看片 | 国产在线激情视频 | 中文字幕第一页在线 | 亚洲国产精品激情在线观看 | 亚洲激情自拍偷拍 | 欧美专区在线 | 国产精品欧美一区二区三区不卡 | 中文字幕在线一区 | 亚洲一区视频 | 在线免费观看黄色 | 成人国产在线观看 |