关于冰盾 | 使用条款 | 网站地图
 
Google发布研究报告: SSL 3.0协议存在漏洞 或被黑客攻击利用
Google发布研究报告: SSL 3.0协议存在漏洞 或被黑客攻击利用
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-10-16
 
摘要:事实证明,人们依赖已久的互联网通信协议——安全套接层(SSL)——已经曝出了一个漏洞。根据Google研究人员公布的报告,SSL 3.0协议中存在一个bug,可被黑客用于截取客户机和服务器之间进行加密的关键数据。该漏洞首选允许攻击者发起降级攻击,即欺骗客户端说服务器不支持更安全的安全传输层(TLS)协议,然后强制其转向使用SSL 3.0。

Google发布研究报告: SSL 3.0协议存在漏洞 或被黑客攻击利用

在强制客户端采用SSL 3.0与服务器进行通讯之后,黑客就可以利用中间人攻击来解密HTTPs的cookies。Google将方式称作POODLE攻击(Padding Oracle On Downgraded Legacy Encryption)。

简而言之,若受到攻击,你的数据将不再加密。鉴于目前没有更好的解决方案,Google研究人员Bodo M ller、Thai Duong、以及Krzysztof Kotowicz只得强烈建议客户和服务器双方均禁用SSL 3.0。

如此一来,服务器和客户端将默认启用更安全的TLS协议。Google表示将在后续更新中移除旗下所有产品的SSL 3.0支持。事实上,该公司早已放出了一个禁用SSL 3.0的Chromium补丁。

 

 
最新内容:
请改密码 黑客称数百Dropbox用户密码遭泄露[2014-10-16]
美国零售业遭遇大数据烦恼 黑客专爱攻击超市(二)[2014-10-16]
兴奋剂是体坛“黑客” 运动场上的禁药黑名单[2014-10-16]
美国零售业遭遇大数据烦恼 黑客专爱攻击超市[2014-10-16]
俄罗斯黑客利用Windows系统漏洞展开间谍活动[2014-10-16]
Windows系统新0day漏洞曝光 已被俄黑客利用于间谍用途[2014-10-16]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195