成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Facebook實驗幫助對抗中間人攻擊

安全 黑客攻防
Facebook和卡內基梅隆大學的研究人員已經開發出一種為中間人攻擊設計的檢測工具,在保護公司數據安全時會發現十分有用。

Facebook和卡內基梅隆大學的研究人員已經開發出一種為中間人攻擊設計的檢測工具,在保護公司數據安全時會發現十分有用。

[[112931]]

雖然技術已經存在多年,研究人員能夠將其適用在Facebook上,證明該方法在一個大型網絡中還是具有普遍適用性的。

研究人員分析了300萬多網站的SSL連接,發現0.2%(6845個)連接包含干擾或偽造的證書。

研究人員本周二表示,大部分的變化與殺毒軟件和內容過濾器相關,只有121個被惡意軟件偽造,330個被廣告軟件偽造。

“IT專業人員的外賣是SSL中間人在同一時間比預期的更為常見,但也主要是由好人,”風險管理公司Qualys首席技術官Wolfgang Kandek表示。

中間人攻擊是一種竊取瀏覽器和Web服務器之間的行為。如果通信通過廣泛使用SSL協議進行加密的話,那么攻擊者會修改證書從而解密通信。

為檢測證書惡作劇,研究者在Web頁面中嵌入Flash applet,以供Facebook用戶隨意選擇。代碼繞過瀏覽器的網絡協議棧并由研究人員發送信息到服務器。

在大規模技術工作,在Facebook的數據使用政策下開展的實驗表明,對于旨在檢測進行中間人攻擊的企業安全專業人員用戶來說,這種方式十分有用。卡內基梅隆大學研究助理教授Collin Jackson這樣介紹,他是這項研究的合作者之一。

“我們正將互聯網用戶通盤考慮,但首席安全官們可能更感興趣的是保護他們的組織內部,”Jackson說,“這將是一種識別進行內部通信的員工信息是否被篡改的途徑之一”。

研究也強調了反病毒產品和內容過濾技術所引入的潛在安全風險,它們是所有互聯網流量運行的媒介。這些產品可以存在于某人的電腦中,抑或云中。

無論哪種方式,軟件使用其證書來取代瀏覽器的證書,而這可能會削弱后者驗證證書的能力,降低通信與網絡服務器安全,Jackson說。

底線是,企業使用這些代理必須信任其在比供應商以某種方式利用瀏覽器證書更為復雜的環境中管理證書的能力,Jackson說。

“讓瀏覽器照顧隱私和安全的確好很多,”他說。

責任編輯:藍雨淚 來源: 網界網
相關推薦

2014-03-17 09:16:08

2014-11-18 09:35:14

2013-11-11 10:36:04

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2017-02-16 08:53:42

2015-12-29 10:41:16

2014-03-20 10:26:58

2015-01-05 13:29:37

2009-08-14 11:25:38

2014-11-21 11:46:55

2010-09-25 14:50:34

2016-09-27 22:45:47

2010-06-13 12:06:41

2021-07-26 05:22:47

中間人攻擊加密網絡安全

2014-06-03 16:30:53

2014-06-06 14:12:40

2014-10-21 13:17:05

2010-03-04 14:21:17

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 蜜桃视频成人 | 国产欧美精品一区二区三区 | 综合另类| 在线一级片 | 欧美一级黄色免费 | 6080亚洲精品一区二区 | 在线播放中文字幕 | 999久久久久久久久6666 | 日本免费一区二区三区四区 | 粉色午夜视频 | 日本黄色的视频 | 午夜影院网站 | 久久99国产精一区二区三区 | 国产精品欧美一区二区三区 | 国产乱码精品一区二区三区中文 | 日操操 | 成人黄色av网站 | 国产在线视频一区 | 韩日免费视频 | 久久99这里只有精品 | 日韩精品在线播放 | 亚洲视频在线看 | 免费成人午夜 | 欧美性一级 | 在线播放国产一区二区三区 | 91视频导航 | 国精品一区二区 | 久久久久91 | 国产成人短视频在线观看 | 91成人免费看 | 中文字幕 欧美 日韩 | 五月婷婷中文 | 天天影视色综合 | 久久久久国产精品一区 | 日韩国产一区二区 | 亚洲黄色一区二区三区 | 国产伦精品一区二区三区精品视频 | 亚洲综合一区二区三区 | 91色网站 | 婷婷综合在线 | 久久婷婷麻豆国产91天堂 |