天天欲色-天天躁日日躁成人字幕aⅴ-天天躁夜夜躁-天天综合日日噜噜噜-天天干天天爽天天射-天天干天天天天

世界上最堅固的網站,也有可能被攻擊

日期:2016-03-07點擊:2538
      即使是世界上最堅固的網站,也有可能被攻擊。
 
      最近,三大運營商劫持流量的事情讓很多互聯網公司群情激憤。面對傷痕累累的友商,阿里巴巴卻在一旁作壁上觀。因為其在去年就啟動了淘寶、天貓等全站的協議加密。利用https協議讓網站和用戶之間的溝通全部采用密文傳輸。作為中間人的運營商看不懂雙方交流的內容,自然沒有辦法插足了。
 

 
 
 
      【采用https協議加密的淘寶網】
 
       不過,一個最新爆出的漏洞顯示:即使是加密的網絡協議,仍然可以被破解。
 
       加密協議的原理很簡單,它的原理和二戰時的密碼電報類似。誰知道密鑰,誰就可以成功翻譯出訊息的內容。于是,想方設法破解密碼,從而攻破加密協議一直是很多黑客的追求。早在90年代“https”協議被網景公司創立以來,就有安全研究員開發出了一種方法,這種方法的原理大概是:
 
      1、黑客發送諸多請求,“拷問”服務器,
 
      2、服務器只需要回答“是”或“否”,
 
      3、程序根據服務器的回答來猜出正確的密鑰。
 
      不過,這種方法隨著網絡協議的升級而變得不太靈光。
 
      顯而易見,加密協議的密鑰必須使用一個密碼庫。而加密協議使用的密碼庫名為“OpenSSL”。正是這個被無數黑客研究的全球最大的密碼庫被曝出漏洞,這個漏洞讓黑客輕松破解加密協議。
 
 
 
 
      【作為中間人,一旦破解加密協議,可以任意劫持雙方通信內容】
 
       這個漏洞的威力巨大,它可以直接干掉三分之一的全球最堅固網站,有1150萬臺服務器受到影響。包括阿里巴巴、雅虎、微博在內的諸多網站都沒有幸免。使用這個漏洞,可以任意劫持網站和用戶之間的通信內容。雙方究竟會看到什么信息,中間人是可以隨意決定的。例如:
 
      如果你想下載一個應用,攻擊者可以讓你看到中國移動的廣告。
 
      如果你想瀏覽一個網頁,攻擊者可以讓你看到中國聯通的廣告。
 
      如果你想使用一個App,攻擊者可以讓你看到中國電信的廣告
 
      幸虧這個致命漏洞是被安全研究員發現的,如果它被中國的運營商發現。天吶,后果不堪設想。。。。。
 
      研究人員的描述稱:
 
      利用這個漏洞攻擊一個網站,整個攻擊過程不會超過八個小時,攻擊成本大約在440美金左右。
 
      而實際上,還沒有黑客利用這個漏洞發動過真正的攻擊,而 OpenSSL 已經發布了最新版本,修復了這個漏洞。鑒于無數黑客晝夜不眠地研究,加密協議很可能還會爆出新的漏洞。
 
      所謂世界上最堅固的網站,也許只存在于我們的想象之中吧。
 
張生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 亚洲精品123区| 麻豆精品不卡国产免费看 | 久久中文字幕制服丝袜美腿 | 中文字幕一区精品欧美 | 92精品国产自产在线观看48 | 亚洲国产成人精品激情 | 午夜性爽快免费视频播放 | 91夜夜| 久久伊人影视 | 国产午夜视频在永久在线观看 | 欧美日韩在线播一区二区三区 | 亚洲人体在线 | 亚洲aaa视频 | 日日碰夜夜爽 | 国产三级a三级三级天天 | 免费看一级黄色大片 | 精选国产门事件福利在线观看 | 在线观看国产亚洲 | 日本道在线视频 | 亚州综合网 | 欧美人猛交日本人xxx | 中文字幕亚洲图片 | 亚洲日韩欧洲无码av夜夜摸 | 黄色片网站免费 | 曰批免费视频播放免费完整 | 97久久人人爽人人爽人人 | 蜜桃日本一道无卡不码高清 | 大学生美女穿黑色丝袜网站 | 一级国产精品一级国产精品片 | 丁香六月在线观看 | 91精品国产美女福到在线不卡 | 免费人成激情视频在线观看冫 | 成人在线短视频 | 国产精品亚洲精品观看不卡 | 日本乱人伦片中文字幕三区 | 亚洲伦理网站 | 亚洲日韩欧美一区二区在线 | 500福利国产精品导航在线 | 久久精品九九亚洲精品天堂 | 国产在线激情 | 亚洲第一网站免费视频 |