成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Facebook公布最新黑客攻擊防御技術細節

安全
Facebook近日在博客中公布了如何防御BREACH(通過自適應超文本壓縮進行的瀏覽器偵測與漏出)攻擊。

Facebook近日在博客中公布了如何防御BREACH(通過自適應超文本壓縮進行的瀏覽器偵測與漏出)攻擊。

[[113497]]

BREACH攻擊與企業處理CSRF(跨站請求偽造)攻擊時采用的安全措施有關,BREACH專門針對那些擁有用戶賬戶的網站。

在CSRF攻擊中,攻擊者會假冒用戶并讓用戶的瀏覽器發送垃圾信息或者以web請求的方式竊取用戶在網絡上的賬戶。

而Facebook這樣的公司則會利用CSRF令牌來標記真實用戶或被黑賬戶,來防止攻擊。但是在新的BREACH攻擊面前這種方法失靈了。在一些環境中,網頁獲取壓縮超文本的方式使得黑客能夠發現用戶的CSRF證書,即使用戶與網站之間的通訊采取了加密措施也無濟于事。

Facebook目前通過在CSRF令牌中增加一個新的安全層來對付BREACH攻擊,具體做法如下:

某用戶一天中如果產生了三個Facebook會話,那么每個會話都會受到一個同樣的CSRF令牌,如今Facebook的系統會為每一次用戶請求發放一個新的令牌,這些新令牌通過24位鹽化隨機產生,“鹽”是令牌結尾最后四個字母。這能夠徹底避免令牌的重復問題。新的令牌發布后,此前的令牌還將保持幾天有效期,這意味著同一時期會有多個令牌處于有效期。

據Facebook安全與基礎架構團隊介紹,在CSRF令牌中引入隨機字母序列的做法足以挫敗依賴令牌重復性的BREACH攻擊。

責任編輯:藍雨淚 來源: IT經理網
相關推薦

2015-04-13 10:12:08

Windows容器技術Nano Server

2013-04-17 10:37:29

Google GlasGoogle眼鏡

2016-03-31 15:11:47

2021-06-11 21:46:31

RocketMQ數據JSON

2011-08-10 11:18:41

2011-08-31 13:41:46

2009-11-10 14:12:20

2014-06-26 11:33:42

2011-08-10 09:13:22

2009-10-14 10:16:45

2024-04-25 17:07:33

無源光網絡PON接入網技術

2019-05-13 08:51:53

總監技術CTO

2019-05-06 10:51:49

總監技術場景

2023-08-03 17:57:43

2010-09-06 11:08:29

2021-07-09 11:22:06

黑客網絡安全網絡攻擊

2023-05-08 07:20:22

Doris分析型數據庫

2020-04-03 09:05:43

麻將 AI Suphx神經網絡

2013-06-26 09:42:25

技術服務器內存虛擬化

2017-11-10 08:35:06

存儲FCoE網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久国产精品 | 亚洲一区二区在线 | 九九在线视频 | 成人在线视频观看 | 日韩精品免费在线 | 91视频精选 | 日韩av成人在线 | 韩国久久精品 | 日韩成人中文字幕 | 欧产日产国产精品视频 | 亚洲一区免费视频 | 成年人精品视频在线观看 | 亚洲视频中文字幕 | 日日操网站 | 亚洲第一成人av | 97精品超碰一区二区三区 | 欧美一级久久 | 欧美一区二区三区精品免费 | 亚洲丝袜天堂 | 日韩在线小视频 | 成人免费观看男女羞羞视频 | 黄网站涩免费蜜桃网站 | 在线看av网址 | 午夜精品久久久久久久99黑人 | 9191av| 亚洲精品免费视频 | 亚洲精品99 | 久久国| 久久精品二区亚洲w码 | 国产精品入口麻豆www | 精品欧美一区免费观看α√ | 一区二区国产精品 | 中文字幕一区二区三区四区 | 精品一区二区三区四区 | 国产成人自拍av | 久久久久久久久久久久久91 | 免费一级黄色电影 | 亚洲国产精品久久 | www.av在线 | 天堂网中文字幕在线观看 | 色性av|