成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ZMap:一小時掃描整個互聯網

系統
今年 3 月,有人在對網站進行加密保護的程序中發現了一個大漏洞 FREAK,而密歇根大學研究員 Zakir Durumeric 是第一個知道這一漏洞有多嚴重的人。通過掃描互聯網上的所有設備,他甚至要比最先發現這一漏洞的人更早知道這一漏洞的全部威力。

[[131101]]

今年 3 月,有人在對網站進行加密保護的程序中發現了一個大漏洞 FREAK,而密歇根大學研究員 Zakir Durumeric 是第一個知道這一漏洞有多嚴重的人。通過掃描互聯網上的所有設備,他甚至要比最先發現這一漏洞的人更早知道這一漏洞的全部威力。

掃描顯示,有超過 500 萬個網站受 FREAK 的影響,包括 FBI、谷歌和蘋果運營的網站。出現在許多流行網站上的 Facebook 贊按鈕也受到了影響。這就需要在問題公開曝光之前,緊急通知關鍵公司和組織,還要小心泄密。

FREAK 漏洞可以讓攻擊者破壞網絡瀏覽器與受影響網站之間的安全連接,訪問兩者之間傳輸的加密數據。這種攻擊的原理是迫使網站使用美國政府在上世紀 90 年代規定的加密形式,而這種加密現在已經很脆弱。

 

一小時掃描整個互聯網

 

Durumeric 領導密歇根大學的一隊研究人員開發了掃描軟件 ZMap。這一工具能在一個小時內掃描整個公共互聯網,顯示近 40 億在線設備的信息。掃描結果能顯示哪些網站無法防御特定漏洞。而在 FREAK 的例子中,掃描是為了在漏洞公開宣布前評估漏洞的威脅程度。

約翰·霍普金斯大學助理教授 Matthew Green、微軟的一個研究團隊、法國計算機科學與自動化研究所,以及馬德里先進技術研究院都就 FREAK 漏洞聯系了 ZMap 團隊。

Green 表示,掃描結果能幫助他決定向誰透露消息,確保漏洞公開不會將大部分互聯網置于危險之中。“我們之前都沒有過這么好的數據。這些數據能告訴我們,哪些網站對漏洞毫無防范,還可以告訴人們事情究竟有多糟糕。直到 Zakir 做了這次掃描,我才知道事情有多糟”,Green 說道。

Durumeric 及其同事在 2013 年末開發了 ZMap。在此之前,用軟件掃描互聯網需要耗時數周或數月。Durumeric 表示:“當時的工具比 ZMap 慢 1000 倍。”

 

給互聯網排毒

 

ZMap 的第一個高端項目是追蹤“心臟出血”漏洞的影響。研究人員們會定期掃描未修復漏洞的系統并發布一個受影響網站清單,以及如何修復漏洞的信息。

Durumeric 稱,此舉是為了迫使公司修復漏洞。該組織甚至還會發送自動郵件通知公司,告訴它們如何修復漏洞。受控試驗顯示,這些通知取得了顯著效果。

該團隊很快就會對 FREAK 漏洞進行類似的通知。他們也在掃描,以追蹤 FREAK 等漏洞得到修復需要多長時間。在“心臟出血”漏洞公開差不多一年后,前 100 萬個網站中依然有約 1% 沒有修復該漏洞。

安全公司 Rapid7 首席研究官 HD Moore 表示,這些知名漏洞未得到修復的主要原因之一是,這些公司沒有意識到這些漏洞的嚴重性。Moore 也用 ZMap 來掃描。“大多數企業至少對自己 10% 的公共互聯網資產完全不知情”,他說道。ZMap 掃描能幫助公司找到沒有修復漏洞的基礎設施。

Moore 在 2012 年時就開始用自己設計的軟件來掃描互聯網。現在他在 Rapid7 中運營著一個更正式的掃描項目,使用 ZMap 以及公司內部開發的軟件。

Green 表示,谷歌也已經開始進行互聯網掃描,結果將用來讓 Chrome 瀏覽器更安全地訪問存在安全風險的網站。

然而,像 ZMap 這樣的工具沒法發現所有漏洞。ZMap 能掃描使用 IPv4 協議的聯網設備,但卻沒法覆蓋使用 IPv6 協議的設備。ZMap 也無法掃描私密網絡內部,比如企業內網或移動網絡上的設備。

Green 稱,盡管如此,ZMap 和其他掃描軟件也能大致顯示互聯網基礎設施的狀態。和之前的糟糕狀態相比,我們正變得越來越好。

責任編輯:chenqingxiang 來源: linux.cn
相關推薦

2014-08-21 10:05:14

ZMapTCPIP

2013-08-21 15:42:25

2013-08-20 15:03:35

2017-08-08 15:55:31

戴爾

2022-03-18 14:11:05

安全事件安全分析威脅

2017-04-05 11:32:36

環保戴爾地球一小時

2018-09-17 12:42:34

2014-11-06 10:13:14

互聯網掃描掃描工具ZMap

2013-03-21 15:20:14

搜狗

2025-05-27 01:22:00

互聯網微軟服務

2013-06-04 13:43:53

2015-07-22 09:38:13

蘋果服務器中斷

2012-03-07 10:05:12

2021-06-26 07:15:25

網絡攻擊容器漏洞

2013-08-09 09:41:04

2013-08-27 11:13:52

亞馬遜宕機

2022-06-17 11:35:10

物聯網

2016-05-24 14:43:10

互聯網+

2012-07-04 14:14:39

Linux服務器云計算

2015-08-25 14:58:19

數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久一区 | 色综合欧美 | 国产精品69毛片高清亚洲 | 99精品久久久 | 亚洲精品视频在线播放 | 日韩在线一区二区三区 | 中文字幕一区在线 | 精品久久久久久国产 | 亚洲精品一区国语对白 | 日本在线网址 | 精品三级在线观看 | 国产精品久久精品 | 国产一区二区影院 | 精品国产一区二区在线 | 精品亚洲一区二区 | 欧美一区二区三区久久精品 | aaa天堂| 色毛片| 亚洲精品电影 | 二区成人 | 亚洲免费在线观看视频 | 国产亚洲精品精品国产亚洲综合 | 久久99久久99精品免视看婷婷 | 欧美激情第一区 | 久久伊人一区 | 先锋资源网 | 欧美国产精品 | av永久 | 日日夜夜91 | 国产精品视频一区二区三区四蜜臂 | 蜜月va乱码一区二区三区 | 国产精品伦理一区 | 99精品久久久国产一区二区三 | 亚洲精品一区二区三区蜜桃久 | 国偷自产av一区二区三区 | 中文字幕色站 | 亚洲欧美一区二区三区国产精品 | 日韩一区二区三区精品 | 国产一区二区三区在线免费观看 | 91精品国产综合久久婷婷香蕉 | 久久成人一区 |