Linux中國

逾千萬使用 https 的站點受到新型解密攻擊的威脅

低成本的 DROWN 攻擊能在數小時內完成數據解密,該攻擊對採用了 TLS 的郵件伺服器也同樣奏效。

一個國際研究小組於周二發出警告,據稱逾 1100 萬家網站和郵件服務採用的用以保證服務安全傳輸層安全協議 TLS,對於一種新發現的、成本低廉的攻擊而言異常脆弱,這種攻擊會在幾個小時內解密敏感的通信,在某些情況下解密甚至能瞬間完成。 前一百萬家最大的網站中有超過 81,000 個站點正處於這種脆弱的 HTTPS 協議保護之下。

這種攻擊主要針對依賴於 RSA 加密系統TLS 所保護的通信,密鑰會間接的通過 SSLv2 暴露,這是一種在 20 年前就因為自身缺陷而退休了的 TLS 前代協議。該漏洞允許攻擊者可以通過反覆使用 SSLv2 創建與伺服器連接的方式,解密截獲的 TLS 連接。

via: https://www.linux.com/news/software/applications/889455--more-than-11-million-https-websites-imperiled-by-new-decryption-attack

作者:ArsTechnica 譯者:Ezio 校對:martin2011qi, wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的電子郵箱地址不會被公開。 必填項已用 * 標註

    此站點使用Akismet來減少垃圾評論。了解我們如何處理您的評論數據

    More in:Linux中國