成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FREAK漏洞可能破壞網絡加密機制

安全 漏洞
該漏洞的影響范圍包括應用范圍廣泛的安全套接層協議及其繼任機制安全傳輸層協議。

該漏洞的影響范圍包括應用范圍廣泛的安全套接層協議及其繼任機制安全傳輸層協議。

專家目前正就一項嚴重安全漏洞發出正式警告,該漏洞顯然已經經歷了多年潛伏,并有可能削弱往來于計算機及網站之間的加密連接、甚至會給整個互聯網的安全狀態帶來潛在威脅。

[[129547]]

這一被稱為FREAK的安全漏洞之影響范圍包括應用范圍廣泛的安全套接層協議及其繼任機制安全傳輸層協議,可能允許攻擊者截取到往在客戶端與服務器之間傳輸的所謂加密數據流量。

該漏洞存在于多個高人氣網站當中,同時也藏身在包括蘋果Safari瀏覽器以及谷歌Android移動操作系統等廣泛存在的程序內部,安全專家們指出。各類采用OpenSSL 1.0.1k以及更早版本的應用程序也同樣屬于該漏洞的受害對象,感興趣的朋友可以點擊此處了解詳盡信息

一位蘋果公司發言人在本周二指出,iOS與OS X將于下周迎來一系列軟件更新。谷歌方面則表示其已經向其各合作伙伴分發了一款補丁,能夠保護Android與受影響網站之間的數據傳輸連接。

此次曝出的漏洞源自上世紀九十年代初由美國政府推動的出口限制,其禁止軟件開發商在面向海外市場出口的產品中加入強大的加密機制,普林斯頓大學計算機科學及公共事務教授Ed Felten在一篇博文中寫道。

這意味著某些公司所運行的同一產品的海外版本很可能僅配備安全性較弱的加密密鑰。而當這條法律被修改之后,高強度加密機制的出口也不再受到限制,“然而出口模式特性仍然存在于該協議當中,這是因為某些軟件仍然對其存在依賴性,”Felten進一步補充稱。

該安全缺陷如今已經基本被暴露在光天化日之下,這意味著攻擊者可以將連接安全性由強加密降級至此前較弱的出口級加密水平。

根據咨詢意見,采用開源加密機制OpenSSL的服務器與設備同樣有可能遭受攻擊,其中包括大量來自谷歌與蘋果公司的產品、嵌入式系統以及其它產品。采用RSA_EXPORT密碼套件的服務器或者客戶機同樣身處風險當中。FREAK能夠對RSA_EXPORT密鑰進行因子分解,并最終將其突破。

這部分密鑰會受到中間人攻擊活動對于加密連接設置過程的阻礙性影響而發生降級。盡管SSL/TLS協議當中還提供相關防御機制以防止篡改活動,但攻擊者仍然有辦法伺機繞開。事實證明,強度較弱的512bit密鑰完全可以被當下強大的計算機設備所破解,而相關數據流量也會被一并解密。

目前的主流協議采用長度更高的加密密鑰,現行標準為2048bit RSA。512bit密鑰屬于二十年前的加密標準,而且攻擊者完全可以借助公有云服務的豐富資源輕松將其攻克。

“遙想上世紀九十年代,512bit密鑰還屬于計算量巨大的破解對象,但如今我們在Amazon EC2上只需要七個小時就能完成其解析、而且經濟成本僅為100美元左右,”Felten寫道。

目前各家企業都在快速行動,希望及時修復這一問題。支持著大量網站的內容交付網絡企業Akamai公司表示,其已經為業務網絡分發了一款針對性修復補丁。

不過Akamai公司的Bill Brener在一篇官方博文中指出,仍有一部分客戶端有可能受到安全影響。

“我們無法對這些客戶端進行修復,但我們可以通過禁用出口密碼機制來避免這個問題,”他寫道。“由于這屬于客戶端問題,我們已經與客戶方面取得了聯系,并與他們就此展開應對措施。”

這項安全漏洞是由來自法國科學及技術研究機構INRIA的Karthikeyan Bhargayan以及微軟研究部門所發現。一篇技術論文表示,FREAK應當在今年五月將在加利福尼亞州圣何塞召開的IEEE安全與隱私大會上得到全面披露。

原文鏈接:http://www.computerworld.com/article/2892592/serious-freak-flaw-could-undermine-the-webs-encryption.html

責任編輯:藍雨淚 來源: IT168
相關推薦

2015-03-10 11:34:51

2015-03-05 15:01:52

2015-03-10 10:39:08

2014-10-30 09:57:42

2019-07-28 19:56:51

2015-03-13 10:04:01

2015-03-18 10:13:16

2010-01-25 11:28:59

2022-07-01 13:31:09

五角大樓區塊鏈云中心化

2022-08-16 08:42:26

macOS蘋果漏洞

2018-01-17 22:29:14

2022-04-06 21:32:07

安全漏洞網絡安全IT

2023-06-08 00:14:57

2020-10-23 11:13:39

漏洞網絡安全網絡攻擊

2021-12-03 10:07:29

網絡安全內存漏洞

2015-04-02 11:17:20

2022-11-03 13:47:26

云遷移云計算轉型

2009-11-07 13:40:07

2013-11-20 15:58:13

2022-07-02 00:05:21

漏洞Debriked依賴樹
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人午夜毛片 | 四虎影视免费在线 | 艹逼网| 国产真实乱对白精彩久久小说 | 视频一区在线观看 | a级免费观看视频 | 欧美视频免费在线 | 国产欧美精品一区二区 | 四虎永久免费黄色影片 | 天天干夜夜操 | 日韩欧美二区 | 五月婷婷中文 | 日本人做爰大片免费观看一老师 | 天天草天天 | 99亚洲 | 亚洲伊人久久综合 | 欧美区日韩区 | 中文字幕色站 | 天天干com| 亚洲精品久久久久久一区二区 | 亚洲天堂二区 | 精品av| 精品国产一区二区三区性色av | 一区二区三区国产视频 | 日韩中文字幕在线视频 | 毛片入口| 久久国产一区二区 | 亚洲视频在线一区 | 久久精品亚洲精品国产欧美 | 精品一区二区三区四区视频 | 中文字幕亚洲视频 | 免费中文字幕 | 中文字幕欧美一区 | 久久一级 | 久久久青草婷婷精品综合日韩 | 国产精品亚洲片在线播放 | 欧美在线观看免费观看视频 | 欧美国产精品一区二区三区 | 成人不卡 | 色综合久久久久 | 99福利视频导航 |