您的位置:首页 > 互联网

威胁快报|首爆新型TLS 1.2协议漏洞_tls协议1.3

发布时间:2020-11-08 17:21:59  来源:互联网     背景:

  对于安全加密通信,传输层安全协议(SSL/TLS)的重要性不言而喻。如今的TLS协议不仅被用于传输层通讯,更作为一个标准的加密保护协议被广泛应用于 FTP, 电子邮件和VPN等领域,时刻保护着我们网络通信的安全。

  上周一个新的加密攻击被披露,它可以攻破加密的TLS流量,允许攻击者拦截并窃取以前认为安全可靠的数据。这两个被披露的新的TLS协议漏洞被命名为“Zombie POODLE”和“ GOLDENDOODLE(CVE)” 使用Zombie POODLE,能够在Citrix负载均衡器中恢复POODLE攻击,与此同时,GOLDENDOODLE是一种类似的攻击,但具有更强大,更快速的加密黑客攻击性能。

  在Alexa排名前100万的网站中,约有2000个网站易受Zombie POODLE的攻击,约1000个网站易受GOLDENDOODLE的攻击,还有数百个网站仍易受五年前就被曝出的旧漏洞POODLE的攻击。

  此攻击所需条件:

  1 HTTPS服务端使用了CBC密码套件

  2 在被攻击客户端和被攻击服务器之间创建中间人通道MITM,如建立恶意WiFi热点,或者劫持路由器等中间网络设备

  3 攻击者通过植入用户访问的非加密网站上的代码,将恶意JavaScript注入受害者的浏览器。

  4 恶意脚本构造特定的HTTPS请求加密网站,结合中间人旁路监听加密数据,多次请求后即可获得加密数据中的Cookie和凭证。

  亚洲诚信作为互联网安全SSL/TLS领域的资深技术团队,率先推出应对策略:

  1 确保全站HTTPS完整性,杜绝引入不安全的外链(HTTP脚本资源,尤其是JavaScript脚本),可以通过亚洲诚信提供的MySSL企业版进行不安全外链监控。

tls协议1.0

  2 检查服务器,避免使用RC4和CBC等不安全密码套件,通过MySSL.com上检测,支持的加密套件中避免出现弱密码和包含CBC的密码套件。

tls1.2协议安全吗

  3 涉及敏感信息或者重要商业数据的系统加强异常状况监测和巡查,并保持符合HTTPS最佳安全实践。可前往https://MySSL.com获取HTTPS最佳实践白皮书。

 

tls1.0漏洞利用

对于安全加密通信,传输层安全协议(SSL/TLS)的重要性不言而喻。如今的TLS协议不仅被用于传输层通讯,更作为一个标准的加密保护协议被广泛应用于 FTP, 电子邮件和VPN等领域,时刻保护着我们网络通信的安全。

上周一个新的加密攻击被披露,它可以攻破加密的TLS流量,允许攻击者拦截并窃取以前认为安全可靠的数据。这两个被披露的新的TLS协议漏洞被命名为“Zombie POODLE”和“ GOLDENDOODLE(CVE)” 使用Zombie POODLE,能够在Citrix负载均衡器中恢复POODLE攻击,与此同时,GOLDENDOODLE是一种类似的攻击,但具有更强大,更快速的加密黑客攻击性能。

在Alexa排名前100万的网站中,约有2000个网站易受Zombie POODLE的攻击,约1000个网站易受GOLDENDOODLE的攻击,还有数百个网站仍易受五年前就被曝出的旧漏洞POODLE的攻击。

此攻击所需条件:

1 HTTPS服务端使用了CBC密码套件

2 在被攻击客户端和被攻击服务器之间创建中间人通道MITM,如建立恶意WiFi热点,或者劫持路由器等中间网络设备

3 攻击者通过植入用户访问的非加密网站上的代码,将恶意JavaScript注入受害者的浏览器。

4 恶意脚本构造特定的HTTPS请求加密网站,结合中间人旁路监听加密数据,多次请求后即可获得加密数据中的Cookie和凭证。

亚洲诚信作为互联网安全SSL/TLS领域的资深技术团队,率先推出应对策略:

1 确保全站HTTPS完整性,杜绝引入不安全的外链(HTTP脚本资源,尤其是JavaScript脚本),可以通过亚洲诚信提供的MySSL企业版进行不安全外链监控。

tls协议1.3

2 检查服务器,避免使用RC4和CBC等不安全密码套件,通过MySSL.com上检测,支持的加密套件中避免出现弱密码和包含CBC的密码套件。

tls1.0漏洞利用

3 涉及敏感信息或者重要商业数据的系统加强异常状况监测和巡查,并保持符合HTTPS最佳安全实践。可前往https://MySSL.com获取HTTPS最佳实践白皮书。

tls1.2协议安全吗

tlsv1.2协议解密

惠普暗影精灵4屏幕色域

零跑汽车C01

顺丰服务创新

iqoo neo5 1999

苹果3月25日发布会推视频服务 邀请好莱坞明星出席
猫眼上市 互联网娱乐头号玩家的边界和挑战

谷歌浏览器的网页可能暂时无法或者它已永远性

目前最好的wifi

起点年终活动


返回网站首页

本文评论
柯南既视感!华为Watch Buds首曝:手表耳机二合一
11月初,有爆料称,华为还有一款十分科幻的新品,代号柯南”,彼时有网友调侃,柯南的三大招牌分别为:足球、蝴蝶结、手表,华为要出能发射麻醉针的手表?今日,一款名为华为Watch Buds的包装...
日期:11-25
趣头条召开党委成立大会:不忘初心,牢记使命,打造非公企业党建新品牌
  2019年5月15日上午,上海基分文化传播有限公司(趣头条)党委成立大会暨公司第一次党员代表大会在上海市浦东张江召开。上海市委网信办、浦东新区区委组织部、浦东新区市场...
日期:09-02
360截杀“隐私大盗”手机木马 专偷安卓短信、Gmail等隐私(木马盗取手机联系人)
  国庆长假临近,木马却给忙着计划度假的Android用户来了个“当头棒喝”。近日, 360发布橙色警报,称再次拦截到一批专偷短信、IMEI(手机串号)、Google账号等隐私信息的DroidD...
日期:07-23
爱奇艺诉快手获赔218万 因后者侵权播放琅琊榜老九门_爱奇艺纠纷
10月31日 消息:天眼查App显示,近日,北京爱奇艺科技有限公司与北京快手科技有限公司、北京达佳互联信息技术有限公司侵害作品信息网络传播权纠纷两则文书公开。usb-c iphone12...
日期:11-09
有关百度ai寻人的报道_百度AI寻人帮8651位走失者回家,李彦宏用技术改变这些人的一生
  近日,2019中国企业社会责任高峰论坛发布了《2019中国企业社会责任年度观察报告》,对企业社会责任领域的“年度卓越企业”“年度卓越项目”进行了表彰。百度的“百度AI寻...
日期:09-28
小米最美手机Civi 2正式开售:2399元起_小米civi手机多少钱
全新的小米Civi 2已经在27日下午15点全渠道正式开售,8GB+128GB 2399元,8GB+256GB 2499元,12GB+256GB 2799元。小米Civi 2,主打“仿生双眸氛围人像”,前置升级为3200万专业主摄+ 3...
日期:10-04
苹果iOS 16/iPadOS 16公测版Beta 3发布_苹果ios最新版本16
【点此直达描述文件下载】IT之家8 月 10 日消息,苹果昨天向 iPhone 和 iPad 用户推送了 iOS / iPadOS 16 开发者预览版Beta 5更新(内部版本号:20A5339d),今天苹果发布了iOS / iPa...
日期:09-07
NASA2026火星任务_NASA Artemis 1火箭将于8月18日转运到发射台,向着月球再进发
IT之家 8 月 6 日消息,NASA 周五证实,Artemis 1 组合体将于 8 月 18 日从肯尼迪航天中心的车辆装配大楼运送到 39B 发射场,也就是需要进行大约 4 英里(6.4 公里)的旅程。   此...
日期:08-07
真我手机天玑处理器「真我中端新机曝光 天玑新平台加持」
中关村在线消息:今年3月22日,真我发布了真我GT Neo3手机,该机定位“潮玩电竞旗舰”,起售价1999元。近日,有博主带来了真我新机的消息。据数码博主@数码闲聊站今日爆料,真我有两个...
日期:10-05
微信公众号上线“快捷私信”功能,可在文章底部给作者发消息(微信公众号直接发消息给作者)
  5 月 8 日消息,微信公众平台近日上线了一个名为“快捷私信”的功能,开启这个功能后,会在公众号图文的末尾出现一个“发消息”的按钮,已关注公众号的粉丝可通过点击该按钮...
日期:12-18
比尔·盖茨呼吁支持发展中国家农业(比尔盖茨成美国最大农)
  新华网华盛顿5月24日电(记者冉维林煜)美国微软公司创始人 比尔·盖茨 24日呼吁美国和全球领导人支持发展中国家的小农户。他认为,帮助这些人是减少世界贫困和饥饿的关键。  ...
日期:07-28
顺丰宣布保价服务2.0即将上线:定损、赔付方便了「顺丰保价后」
最近,顺丰快递因保价”的事多次登上各大平台热搜,如寄丢11000元手机仅赔1000”寄丢20克黄金保价8000只赔2000”等等。对此,顺丰回应表示,9月以来连续热搜事件,集团高度重视,即时责...
日期:10-06
支付宝支付管理_支付宝牵头净化在线支付环境 多部委表支持
  随着第三方支付“身份”得到正名,行业领军企业力推产业发展的步伐也开始提速。   6月21日,支付宝联合银行业、IT安全业等百家企业,牵头成立国内首个安全支付产业大联盟...
日期:07-30
五一不想堵在路上?百度地图为你准备了绿道游玩新体验(百度地图绿色的道路)
  今年的五一小长假格外火热,据百度地图大数据显示,五一黄金周社会出行规模再攀高峰,各大热门城市、网红景点接连上演“人从众”的名场面。而对于既不想出远门、又不愿浪费...
日期:10-19
魅族“出版报纸”公布16s Pro旗舰手机8月28日发布(魅族16s pro 魅族17)
  8月13日上午消息,今日魅族“出版”《魅族头条》报并对外公布将于8月28日在珠海举办发布会,推出旗舰手机16s Pro。   魅族“头条报纸”   这次出版的报纸其实是魅族...
日期:12-18
中怡康数据:TCL电视拿下传统渠道双第一!
  经过近半年的调整,各行各业正逐步走出疫情的阴霾。刚过去不久的618年中大促,让电视行业终于迎来了一波回暖,与此同时TCL电视在整个行业低迷的情况下呈现出了逆势增长,不仅...
日期:07-14
小米十二期免息「小米12S立减600元 24期免息 现仅3000出头」
到了10月,不少的手机厂商促销力度都很大,而炙手可热的小米12S手机立减600元,现在到手只要3399元了,而且目前24期免息活动也是很人性的,强劲的性能配合MIUI 13不错的调校,用几年也...
日期:10-11
通胀冲击下零售巨头日子不好过 亚马逊在欧洲大幅上调会员年费
编辑/卞纯   继今年2月在美国涨价之后,在线零售巨头亚马逊周一表示,将在欧洲把Prime会员的年费提高至多43%,以应对其成本上升。   亚马逊Prime是该公司提供的付费订阅服务,...
日期:07-31
美团翻身!送一单赚4块钱 还收了160亿佣金_美团送一单挣多少
11月25日,美团公布三季度财报:营收达人民币626亿元,同比增长28.2%;净利润12.2亿元,上年同期亏损99.9亿元。刘强东虚伪吗戴森吸尘器2020新款财报显示,包含餐饮外卖、酒旅、闪购等业...
日期:11-28
骁龙8 Gen2性能曝光AI提升50% 小米13首发「骁龙8cx Gen2」
中关村在线消息:高通年度旗舰处理器骁龙8 Gne2将于下月召开的骁龙技术峰会中正式发布,今日新处理器的性能被曝光,相比骁龙 8 Plus Gen1,骁龙 8 Gen2 的提升幅度大约在 10% 以上,...
日期:10-11