• 帮助
    • 博客
    • 相册
    • 网盘
    • 超市
    • Xer吧
  • 登录
  • 注册
【公告】关于近期部分用户收到虚假中奖提示的通告    【公告】关于网站取消无线业务的通告    【公告】个人空间首页新增“我的专辑”版块    【公告】X5dj广告过滤系统上线    【公告】新功能“我的专辑”上线,珍藏属于你的美好回忆    【公告】X5dj网站网络硬盘用户使用协议    【公告】X5dj新功能汇总贴:新增“密码目录”功能上线    【公告】X5dj.com相册/网盘上传工具发布    
  • nemolin的个人空间
  • http://www.x5dj.com/nemolin 复制地址
  • 首页

  • 博客

  • 相册

  • 网盘

  • 人际关系网

  • 我的专辑

loading...
日本农林水产大臣陷入政治经费丑闻 < 上一篇 下一篇 > ASDoc工具
平安人员已经发现“加密套接字协议层”(SSL)存在漏洞
nemolin 发表于: 2008-08-26 21:11 来源:原创  X度:0  浏览:(139)  评论:(0)
收藏 | 复制地址 | [举报此文章] |  大 中 小 |  引用 删除 修改

 平安人员已经发现“加密套接字协议层”(SSL)存在漏洞,黑客很轻易通过Wi-Fi网络能够拦截那些貌似平安的网站通讯,眼前,Google已经在下手改进SSL机制,而其他网站,像Facebook、雅虎邮件、Hotmail等保持沉默。

Riverbed逆向工程师Mike Perry公布,他发现网站用于平安守护的SSL机制存在漏洞。已往,很多网站已往在登录页面时没有利用SSL机制,这会让用户数据的cookies裸露给其别人。

Session cookies紧要用于判定用户名和暗码是否准确,它有两种模式,平安和非平安模式。Perry发现一些网站虽然利用了SSL加密,但这些网站不会判定用户cookies是否平安,这样一来,即利用户利用了https加密访问,黑客还是会利用局域网中的cookies拦截用户信息,登录其电子邮件、银行等服务帐户。

SSL漏洞一直未得到有效弥补,直到一个月前,Google公布Gmail用户可以自动将浏览器和Gmail服务器之间的通讯默认设置为加密通讯,从而无需再通过https://mail.google.com这一加密访问守护自己的帐户平安。

Perry表示,他已经联系过Hotmail、Yahoo Mail、Facebook方面,但截止到上周五下午,这些网站都没有对此作出回应。

微软和雅虎方面表示,他们正在对问题进行评估,Facebook则没有对CNET的询问邮件进行答复。

Perry说,Amazon网站对涉及到支付的通讯进行加密,但对于购置历史以及评价未做加密。Amazon方面称,他们不会对加密要领进行评述。

Perry曾经公布会在昨天公布相关的漏洞利用工具,这距离他在拉斯维加斯黑客大会上发布这一平安漏洞已有两周时间。他说,已经有别的一款漏洞利用工具出现。不过他现在表示,在和Google方面沟通后,他酌夺推迟公布这种工具。

Google是唯一一家对涉及到通讯的网站页面进行全部加密的大型网络公司。

 
系统分类:科技·IT
标签:科技   IT   
推送: 无分类 归类:综合

 
日本农林水产大臣陷入政治经费丑闻 < 上一篇 下一篇 > ASDoc工具
用户回复
首页 上一页 1 下一页 尾页 共 1 页
评分与快速回复

博主推荐
相关文章
  • ·宝安市民喜赏“笑脸”
  • ·宝安市民喜赏“笑脸”
  • ·重复文件夹名病毒的查杀
  • ·重复文件夹名病毒的查杀
  • ·我们的梦想气味储存器
  • ·我们的梦想气味储存器
博友热推
  • 拥有一颗积极的心,才能活出尊严
  • 网瘾标准出台:你们都是精神病人
  • 金融危机已经影响到普通老百姓了
  • 为了一套房子,要奋斗多少年才行
  • 不结婚就不能为自己买戒指了吗?
  • 钱,既是挣出来的,也是省出来的
  • 残疾人也是有权利追求自己的梦想
  • 失败给我带来的是万劫不复的恐惧
  • 原来美丽,就是混着血和泪的痛苦
  • 还是继续在不知不觉中继续习惯吧
关于我们 | X5dj动态 | 加入我们 | 友情链接 | 官方日志 | 免责声明 | 举报不良信息
北京开创明天科技有限公司 版权所有 京ICP证040979号