韩国av一区,亚洲毛片网站,亚洲精品一区二区三区影院 ,51精品久久久久久久蜜臀

頻 道 直 達 - 創業網首頁 - 創業資訊 - 專家點評 - 創業觀察 - 創業人物 - 創業指南 - 項目分析 - 政策法律 - 創業培訓 - 創業服務 - 奇思妙想 - 創業圈子 - 創業論壇

創業網-中國創業門戶網站
創業新書推薦 - 創業項目庫 - 商業模式 - 法律在線咨詢
創業專家在線答疑
酒店管理專家答疑
  您現在的位置是:首頁網上創業→新聞
    


HTTPS加密網站SSL協議有漏洞亟待推出補丁程序


cye.com.cn 時間:2011-9-23 7:19:21 來源:開源中國 作者: 我來說兩句

研究者最近發現了一個存在于TLS 1.0(幾乎應由于所有HTTPS加密網站的協議)的重大弱點。利用這個漏洞,黑客將可以悄無聲息的解密客戶端和服務器端之間通過HTTPS傳輸的數據。

此攻擊僅針對TLS 1.0 ,目前使用最廣泛的安全加密協議。只要第三方能控制終端與服務器之間的鏈接即可利用此漏洞破解幾乎所有網站的SSL加密。諸如PayPal,GMail等大型網站也不例外。甚至HSTS(強制安全協議),一種讓用戶直接訪問安全服務器(而不是經過不安全的鏈接跳轉)的協議,都不能阻止這種漏洞。

此安全隱患波及范圍之廣泛和危害程度之大讓人震驚。在本周即將在布宜諾斯艾利斯舉行的黑客技術研討會上,Thai Duong和 Juliano Rizzo將展示一個利用此漏洞的方式。稱作BEAST的一個JS腳本,配合一個網絡連接嗅探器即可在30分鐘內解密一個PayPal的用戶Cookie。兩人稱目前還在繼續優化腳本,爭取將破解時間降低到10分鐘。

Google針對BEAST為Chrome緊急發布了一個補丁,但此漏洞依然強力危害著眾多的瀏覽器和個人。

“如果此技術果真能在10分鐘解密HTTPS安全連接,那么我們確實面臨了一個重大的危險”

若是GFW掌握了此技術,恐怕安全的HTTPS也不是許多站點的藏身之所了。

轉播到騰訊微博

想認識全國各地的創業者、創業專家,快來加入“中國創業圈


創業網【 www.fswenwen.com 】-創業路上 與你同行

·相關熱點
·相關工具
·新聞評論
會員名稱:
密碼:匿名 ·注冊·忘記密碼?
評論內容:
(最多300個字符)
  查看評論
免責聲明:  
  凡本網具體標明“來源”的所有文字、圖片和其他形式的文件,均為轉載稿,本網轉載出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性。如果您對本站文章版權的歸屬存有異議,請立即致電010-51285022或致信chuangye◎vip.sohu.com通知我們,我們將在第一時間予以刪除。
 
最新資訊
   
 
創富之星
   

 
新書推薦
   
 
論壇精華貼
   

 
熱點匯總
   
創業項目 創業計劃書 大學生創業 創業好項目 創業故事 商機
創業板 大學生創業貸款 創業指南 小本創業 創業板行情 創業網
養殖業什么最賺錢 網上賺錢 怎么賺錢 做什么小生意最賺錢
染衣加盟 服裝加盟 餐飲加盟 商業計劃書 商業模式 品牌加盟
 
   

主站蜘蛛池模板: 鄢陵县| 芦山县| 潜江市| 滦南县| 浦县| 新安县| 阳朔县| 西华县| 东乌珠穆沁旗| 通海县| 信丰县| 邯郸市| 岳阳县| 孟连| 上林县| 玉龙| 广德县| 永善县| 华亭县| 昌宁县| 健康| 金乡县| 兴义市| 兴安盟| 靖江市| 新密市| 德阳市| 贺州市| 喜德县| 乃东县| 余庆县| 镇原县| 株洲县| 中方县| 峨边| 扶沟县| 伊金霍洛旗| 拉孜县| 灵石县| 阜阳市| 老河口市|