歡迎光臨
每天分享高質量文章

【每日安全資訊】新發現的HTTPS漏洞可能會使您的資料暴露在外

義大利威尼斯CA’Foscari大學和奧地利Tu Wien大學的研究人員發現,超過10000個使用HTTPS的頂級網站仍然容易受到傳輸層安全漏洞的攻擊。HTTPS(超文字傳輸協議安全)在幾年前取代了HTTP,目前大多數頂級網站都在使用它,但是發現它仍然不安全。 HTTPS應該保護使用者免受中間人攻擊,並且不允許駭客訪問您的密碼,歷史記錄和其他資料。

新的研究表明,某些使用HTTPS來保護使用者和Web伺服器之間連線的網站仍然將一些使用者資料暴露給駭客。在被分析的10000個網站中,約5.5%的網站容易受到攻擊。HTTPS使用傳輸層安全性或TLS加密通訊。但是,有些網站沒有正確實施此協議。這些網站未能使用TLS修複一些已知錯誤。

當使用者訪問這些網站時,HTTPS的綠色掛鎖鎖仍然會出現在位址列中。TLS中的錯誤很難被檢測到,但它們仍然存在,並且可能被利用。研究人員使用TLS分析技術來分析前10000個網站。他們使用Alexa的排名錶來查詢這些網站。該研究論文將在第四十屆IEEE安全與隱私研討會上發表,該研討會將於5月在舊金山舉行。

攻擊者可以使用這些漏洞來解密來自cookie的資訊。雖然cookie不會向攻擊者提供任何敏感資訊,但還有其他缺陷。攻擊者可以訪問瀏覽器和伺服器之間交換的幾乎所有資料。值得註意的是,被測試的10000個網站也連結到了大約91000個域名。這些漏洞也可能影響這些網站。在10000個網站中,898個網站完全易受攻擊,整個資料被髮現受到破壞。另外977個網站的頁面完整性很低,這也是一個很大的問題。

*來源:cnBeta.COM

更多資訊

◈ 在沒有回應後 安全研究人員公開普聯路由器 0day 漏洞
Google 安全工程師 Matthew Garrett 公開了普聯(TP-Link)SR20 智慧家庭路由器允許來自本地網路連線的任意命令執行漏洞。他在 90 天前就通知了普聯,但至今沒有收到任何回應,因此現在正式公開。他公開了 PoC 漏洞利用程式碼,允許使用者在裝置上以 root 許可權執行任意命令。

來源:solidot.org
詳情:http://t.cn/Ei7WZi8

◈ 曾入侵著名運動員和說唱歌手蘋果帳戶的駭客認罪
據外媒The Verge報道,當地時間週三,一名曾入侵著名運動員和說唱歌手蘋果帳戶的喬治亞男子認罪,他還承認使用受害者的帳戶花費了數千美元。

來源:cnBeta.COM
詳情:http://t.cn/Ei7WURA

◈ 網信辦釋出第一批197個境內區塊鏈資訊服務備案編號
3月30日晚間訊息,據中國網信網3月30日訊息,國家網際網路資訊辦公室釋出第一批境內區塊鏈資訊服務備案編號。(第一批境內區塊鏈資訊服務備案清單)2019年2月15日《區塊鏈資訊服務管理規定》(以下簡稱《管理規定》)正式實施以來,國家網際網路資訊辦公室依法依規組織開展備案審核工作。

來源:中國網信網
詳情:http://t.cn/Ei7WtYd

◈ 新加坡捐血者資料可能已洩露 警方已介入調查
(早報訊) 超過80萬名捐血者的姓名、身份證號碼、性別和血型等資料被掛上有網際網路連線的伺服器,證實在去年10月至今年3月間被幾臺電腦侵入,捐血者資料可能已被滲漏(exfiltrate)。

來源:新加坡早報
詳情:http://t.cn/Ei7Wx54

(資訊來源於網路,安華金和蒐集整理)

 

    贊(0)

    分享創造快樂