逾千万使用 https 的站点受到新型解密攻击的威胁
2023-06-13 09:15:34 时间
低成本的 DROWN 攻击能在数小时内完成数据解密,该攻击对采用了 TLS 的邮件服务器也同样奏效。
一个国际研究小组于周二发出警告,据称逾 1100 万家网站和邮件服务采用的用以保证服务安全的 传输层安全协议 TLS,对于一种新发现的、成本低廉的攻击而言异常脆弱,这种攻击会在几个小时内解密敏感的通信,在某些情况下解密甚至能瞬间完成。 前一百万家最大的网站中有超过 81,000 个站点正处于这种脆弱的 HTTPS 协议保护之下。
这种攻击主要针对依赖于 RSA 加密系统的 TLS 所保护的通信,密钥会间接的通过 SSLv2 暴露,这是一种在 20 年前就因为自身缺陷而退休了的 TLS 前代协议。该漏洞允许攻击者可以通过反复使用 SSLv2 创建与服务器连接的方式,解密截获的 TLS 连接。
via: https://www.linux.com/news/software/applications/889455 more-than-11-million-https-websites-imperiled-by-new-decryption-attack
作者:ArsTechnica 译者:Ezio 校对:martin2011qi, wxy
本文由 LCTT 原创编译,Linux中国 荣誉推出
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/50521.html
linux相关文章
- 真实攻击案例分析系列之Fantasm Finance攻击事件分析
- WordPress 网站如何防范大规模暴力破解攻击
- NAS存储服务器软件如何安装、设置才能减少被勒索病毒攻击?
- Nginx 安全问题致 1400 多万台服务器易受 DoS 攻击
- Offset2lib攻击绕过64位Linux内核防护
- Linux 现僵尸网络,攻击目标 90% 位于亚洲
- 重要:使用微软Office 0day漏洞的新型攻击
- Linux安全教程:保护你的计算机免受攻击(linux安全教程)
- 「Linux服务器安全」防御与攻击策略(如何攻击linux服务器)
- 明小子指引:MSSQL注入攻击技巧全攻略(明小子mssql注入教程)
- 使用Redis实现安全的HTTPS跳转(redis跳转https)
- 乌克兰电站两次扑街,专家详解攻击凶器
- 如何对PHP程序中的常见漏洞进行攻击