频 道 直 达 - 创业网首页 - 创业资讯 - 专家点评 - 创业观察 - 创业人物 - 创业指南 - 项目分析 - 政策法律 - 创业培训 - 创业服务 - 奇思妙想 - 创业圈子 - 创业论坛

创业网-中国创业门户网站
创业新书推荐 - 创业项目库 - 商业模式 - 法律在线咨询
创业专家在线答疑
酒店管理专家答疑
  您现在的位置是:首页网上创业→新闻
    


HTTPS加密网站SSL协议有漏洞亟待推出补丁程序


cye.com.cn 时间:2011-9-23 7:19:21 来源:开源中国 作者: 我来说两句

研究者最近发现了一个存在于TLS 1.0(几乎应由于所有HTTPS加密网站的协议)的重大弱点。利用这个漏洞,黑客将可以悄无声息的解密客户端和服务器端之间通过HTTPS传输的数据。

此攻击仅针对TLS 1.0 ,目前使用最广泛的安全加密协议。只要第三方能控制终端与服务器之间的链接即可利用此漏洞破解几乎所有网站的SSL加密。诸如PayPal,GMail等大型网站也不例外。甚至HSTS(强制安全协议),一种让用户直接访问安全服务器(而不是经过不安全的链接跳转)的协议,都不能阻止这种漏洞。

此安全隐患波及范围之广泛和危害程度之大让人震惊。在本周即将在布宜诺斯艾利斯举行的黑客技术研讨会上,Thai Duong和 Juliano Rizzo将展示一个利用此漏洞的方式。称作BEAST的一个JS脚本,配合一个网络连接嗅探器即可在30分钟内解密一个PayPal的用户Cookie。两人称目前还在继续优化脚本,争取将破解时间降低到10分钟。

Google针对BEAST为Chrome紧急发布了一个补丁,但此漏洞依然强力危害着众多的浏览器和个人。

“如果此技术果真能在10分钟解密HTTPS安全连接,那么我们确实面临了一个重大的危险”

若是GFW掌握了此技术,恐怕安全的HTTPS也不是许多站点的藏身之所了。

转播到腾讯微博

想认识全国各地的创业者、创业专家,快来加入“中国创业圈


创业网【 www.cye.com.cn 】-创业路上 与你同行

·相关热点
·相关工具
·新闻评论
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
免责声明:  
  凡本网具体标明“来源”的所有文字、图片和其他形式的文件,均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如果您对本站文章版权的归属存有异议,请立即致电010-51285022或致信chuangye◎vip.sohu.com通知我们,我们将在第一时间予以删除。
 
最新资讯
   
 
创富之星
   

2012年第14届中国特许加盟展览会
 
新书推荐
   
 
论坛精华贴
   

 
热点汇总
   
创业项目 创业计划书 大学生创业 创业好项目 创业故事 商机
创业板 大学生创业贷款 创业指南 小本创业 创业板行情 创业网
养殖业什么最赚钱 网上赚钱 怎么赚钱 做什么小生意最赚钱
染衣加盟 服装加盟 餐饮加盟 商业计划书 商业模式 品牌加盟