黑客找到新漏洞“SSL安全證書”也不安全 ——中新網(wǎng)

亚洲一区精品动漫|亚洲日韩欧美综合中文字幕|久久久国产精品视频!|久久艹视频一区

<rp id="exnmd"><video id="exnmd"></video></rp>
<ol id="exnmd"><strong id="exnmd"><td id="exnmd"></td></strong></ol>
    • <address id="exnmd"></address>
      <rp id="exnmd"></rp>
      <u id="exnmd"><option id="exnmd"></option></u>
    • <cite id="exnmd"></cite>
      本頁位置: 首頁新聞中心IT新聞
        黑客找到新漏洞“SSL安全證書”也不安全
      2009年08月03日 12:51 來源:新華網(wǎng) 發(fā)表評論  【字體:↑大 ↓小

        網(wǎng)絡安全問題已成為信息時代人們面臨的一個重要挑戰(zhàn)。網(wǎng)上犯罪和黑客活動日益猖獗,目前認為較安全的SSL安全證書也在黑客攻擊下出現(xiàn)嚴重漏洞,那些人們認為安全的網(wǎng)站不再安全。

        安全漏洞

        這種新式的可怕黑客攻擊發(fā)生在用戶電腦和網(wǎng)站之間。美聯(lián)社8月1日形容它“如同電話竊聽”。

        7月30日在美國拉斯韋加斯舉行的年度“黑帽”大會上,黑客技術研究人員莫克西馬林斯派克、丹卡明斯基和倫薩薩曼演示了網(wǎng)絡瀏覽器在對可疑網(wǎng)站進行攔截方面的弱點。

        三名研究人員得出一致結論:網(wǎng)絡瀏覽器與SSL安全證書合作存在嚴重漏洞。SSL安全證書使用密鑰對傳送數(shù)據(jù)加密,目前廣泛應用于銀行、電子商務和其他一些涉及個人機密的網(wǎng)站中。

        美國國土安全部顧問杰夫莫斯說,黑客必須進入受侵計算機網(wǎng)絡才能實施這種新式的黑客攻擊,這種攻擊方式減緩了攻擊有效性。

        但他同時警告說,一旦攻擊成功,后果不堪設想!斑@種攻擊可謂致命。你可以獲取計算機中所有信息,對整個產(chǎn)業(yè)而言,這是一個巨大的警鐘”。

        運作原理

        如果這種新式黑客攻擊成功滲透到聯(lián)網(wǎng)計算機中,就能利用計算機和用戶認為可靠的網(wǎng)站建立一個竊取系統(tǒng),并獲得信用卡賬號、密碼等關鍵數(shù)據(jù)。

        更可怕的是,黑客可以控制侵入計算機的自動更新系統(tǒng),然后令計算機自動安裝來自黑客網(wǎng)站的惡意代碼,而計算機會默認這是生產(chǎn)商提供的軟件進行自動更新。

        SSL安全證書在用戶訪問網(wǎng)站時會進行驗證,如果沒有通過驗證瀏覽器會阻止打開網(wǎng)站。但黑客行為可以使瀏覽器誤認為進入安全站點,使安全證書失去意義。

        這種新式黑客攻擊屬于“中間人攻擊”的一種。中間人攻擊指黑客將自己植入受侵入計算機和合法網(wǎng)站之間,通過計算機與網(wǎng)站的聯(lián)系竊取數(shù)據(jù)。

        廣泛使用的安全證書使人們確信那些涉及個人機密的網(wǎng)站安全,但這種新式黑客攻擊讓安全性大打折扣。

        各方反應

        瀏覽器制造商和出售SSL安全證書的公司正在紛紛采取緊急措施彌補漏洞。

        美國微軟公司稱正在調(diào)查這個漏洞。微軟生產(chǎn)的IE瀏覽器在全世界應用范圍最廣。生產(chǎn)火狐瀏覽器的Mozilla公司則稱最新版本的火狐瀏覽器已將漏洞修補,其他火狐瀏覽器的防漏洞補丁將在幾日內(nèi)發(fā)布。

        作為最大SSL安全證書生產(chǎn)商之一,美國VeriSign公司聲稱自己的安全證書不易受黑客攻擊。公司產(chǎn)品市場經(jīng)理蒂姆卡倫說,黑客無法攻擊增強型SSL(EV SSL)安全證書,它采用更為嚴格驗證方式,價錢也更貴。

        SSL專家喬恩米勒預計未來幾個月這種新式黑客攻擊會展開,利用偽造網(wǎng)站騙取用戶機密的犯罪也會隨之增多。

        “這還不是世界上最可怕的網(wǎng)絡攻擊,”他說,“它會變成一個極為嚴重的問題。”

      【編輯:王崢
        ----- IT新聞精選 -----
      商訊 >>
      直隸巴人的原貼:
      我國實施高溫補貼政策已有年頭了,但是多地標準已數(shù)年未漲,高溫津貼落實遭遇尷尬。
      ${視頻圖片2010}
      本網(wǎng)站所刊載信息,不代表中新社和中新網(wǎng)觀點。 刊用本網(wǎng)站稿件,務經(jīng)書面授權。
      未經(jīng)授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。
      [網(wǎng)上傳播視聽節(jié)目許可證(0106168)] [京ICP證040655號] [京公網(wǎng)安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

      Copyright ©1999-2025 chinanews.com. All Rights Reserved