成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

快訊 | TLS 1.3遇上麻煩了

安全
近期,研究人員發(fā)現(xiàn)了一種新型的Bleichenbacher攻擊變種,而這種新型的加密攻擊可以破壞加密的TLS流量。

近期,研究人員發(fā)現(xiàn)了一種新型的Bleichenbacher攻擊變種,而這種新型的加密攻擊可以破壞加密的TLS流量。

[[259226]]

TLS 1.3遇上麻煩了

研究人員表示,這種技術(shù)能夠破解已加密的TLS流量,并允許黑客攔截和竊取我們均認為是非常安全的那些網(wǎng)絡(luò)通信數(shù)據(jù)。這種新型的降級技術(shù)主要針對的是新版本的TLS協(xié)議,即TLS v1.3。

實際上,這種加密破解技術(shù)并不是才出現(xiàn)的,因為此前曾有過一個原始版本,即Bleichenbacher攻擊。這種技術(shù)是由瑞士密碼學(xué)家Daniel Bleichenbacher命名的,并在1998年成功地對一個使用了RSA加密算法的系統(tǒng)進行了演示。多年以后,研究人員基于原始的Bleichenbacher攻擊開發(fā)出了現(xiàn)在這個新型的Bleichenbacher變種技術(shù)。實際上,研究人員在每一年都會對這種技術(shù)進行升級,比如說2003, 2012, 2012, 2014, 2014, 2014, 2015, 2016 (DROWN), 2017 (ROBOT), 以及2018

研究人員之所以要設(shè)計出這些變種版本,主要是因為TLS加密協(xié)議的開發(fā)人員想要通過增加一定的安全保護措施來提升RSA解密密鑰的猜測難度,而并沒有打算替換掉不安全的RSA算法。

這些應(yīng)對措施在TLS標準(RFC 5246)的第7.4.7.1章節(jié)中有明確定義,但是多年以來,很多硬件和軟件供應(yīng)商并沒有遵守標準文檔中定義的實踐規(guī)范。正是因為供應(yīng)商在產(chǎn)品實踐過程中的這些失敗,導(dǎo)致了目前許多支持TLS的服務(wù)器、路由器、防火墻和編碼庫仍然無法抵御Bleichenbacher。

研究人員在其發(fā)布的技術(shù)白皮書中對新的Bleichenbacher變種進行了詳細的介紹,感興趣的同學(xué)可以點擊閱讀以了解詳情:【傳送門】。

這群來自全球各地的七名研究人員還發(fā)現(xiàn)了一種破解RSA PKCS#1 v1.5的新方法,而這種加密算法是目前最常見的RSA配置(用于實現(xiàn)TLS連接加密)。除了TLS之外,新型的Bleichenbacher還可以對Google新的QUIC加密協(xié)議進行攻擊。

研究人員表示:“我們對九種不同的TLS實現(xiàn)進行了測試,其中的七種被發(fā)現(xiàn)存在安全問題,其中包括 OpenSSL, Amazon s2n, MbedTLS, Apple CoreTLS, Mozilla NSS, WolfSSLGnuTLS。”

如需了解更多詳細信息,請搜索下列CVE漏洞識別符:CVE-2018-12404, CVE-2018-19608,CVE-2018-16868, CVE-2018-16869和CVE-2018-16870。

 

責任編輯:武曉燕 來源: Freebuf
相關(guān)推薦

2019-11-18 21:32:39

Docker容器平臺

2013-08-21 11:06:42

VDI桌面虛擬化

2012-08-06 13:49:48

VMwareNicira思科

2024-07-01 09:23:39

2014-08-18 09:20:14

Android開放系統(tǒng)

2015-10-10 15:17:36

2019-07-10 14:25:59

Android鴻蒙華為

2014-02-19 09:55:51

2012-08-15 11:14:33

網(wǎng)絡(luò)安全周刊

2018-03-26 23:01:47

2022-01-18 10:48:12

HTTPS加密安全漏洞

2015-11-02 09:41:17

蘋果產(chǎn)品復(fù)雜

2017-09-07 09:40:00

2021-02-26 12:00:33

數(shù)字人民幣數(shù)字貨幣區(qū)塊鏈

2020-09-21 14:38:45

戴爾

2024-04-03 09:50:33

MySQLMDL事務(wù)

2016-01-20 11:27:45

云計算虛擬化存儲

2013-05-22 09:33:09

交互設(shè)計設(shè)計時間

2016-10-21 15:57:39

Rust編輯語言Fedora

2022-02-24 16:15:16

OpenHarmon鴻蒙OpenEuler
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 最新av在线播放 | 精品久久久久久亚洲综合网站 | 欧美国产激情二区三区 | 国产二区三区 | 美女黄色在线观看 | 中文字幕一区二区三区精彩视频 | 九九久久在线看 | 国产美女黄色片 | 男人天堂网址 | 欧美日韩在线成人 | 久久精品国产v日韩v亚洲 | 一区在线视频 | 黑人巨大精品欧美一区二区一视频 | 九色视频网站 | 精品亚洲一区二区三区四区五区高 | av一区二区三区四区 | 成人国内精品久久久久一区 | 久久一区二区三区四区 | 在线免费观看a级片 | 国产91在线 | 欧美 | 一区二区三区国产精品 | 日本高清aⅴ毛片免费 | 亚洲一区二区在线视频 | 亚洲免费观看视频网站 | 狠狠色香婷婷久久亚洲精品 | 久久国内精品 | 欧美男人亚洲天堂 | 久久伊人精品一区二区三区 | 欧美高清dvd | 精品国产免费人成在线观看 | 国产91精品久久久久久久网曝门 | 成人乱人乱一区二区三区软件 | 中文字幕在线视频免费视频 | 欧美在线观看网站 | 国产一区二区三区色淫影院 | 久久国内精品 | www.亚洲视频.com | 亚洲午夜精品一区二区三区他趣 | 少妇一区在线观看 | 欧洲一区二区三区 | 亚洲444eee在线观看 |