OpenSSL 爆新漏洞「中间人攻击」

今年 4 月 8 日,OpenSSL 曾曝出严重的安全漏洞「心脏出血」。它使攻击者能够从内存中读取多达 64 KB 的数据,从而可以实时获取到以 https 开头网址的用户的重要信息,包括登录账号和密码等。

如今「心脏出血」还未被完全修复,又出现了新的漏洞。本周 OpenSSL 紧急通知用户,发现一个名为「中间人攻击」(man-in-the-middle attack) 的漏洞,黑客可以利用这一漏洞截获并读取用户隐私信息。

OpenSSL 心脏出血 中间人攻击 安全漏洞 OpenSSL漏洞

「中间人攻击」是指攻击者与通讯两端分别建立独立的联系,并交换其所收到的数据。通讯的两端认为他们正在通过私密连接与对方直接对话,但事实上整个会话都在攻击者的控制之下。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。

当受到中间人攻击时,用户发送的信息将会被截获,包括网站登录密码,网银支付密码,电子邮件和聊天记录等重要信息。而受到攻击最可能的场景就是通讯两端都在使用公共 Wifi。

OpenSSL 是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及 SSL 协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等网站上广泛使用,因此这一漏洞后果十分严重。「中间人攻击」并不是新出现的漏洞,它在 1998 年就已经存在,比 2011 年出现的「心脏出血」早了十多年。

时间: 2024-07-30 05:43:16

OpenSSL 爆新漏洞「中间人攻击」的相关文章

微信小程序开发平台新功能「云开发」快速上手体验

微信小程序开发平台刚刚开放了一个全新的功能:云开发. 简单地说就是将开发人员搭建微信小程序后端的成本再次降低,此文刚好在此产品公测时,来快速上手看看都有哪些方便开发者的功能更新. 微信小程序一直保持一个比较稳定的节奏进行功能的开放与更新,不激进但是又不怠慢,就一直像微信产品的节奏一样,而在生活中我们使用微信小程序的频率也慢慢高起来,如 KFC 自助点个餐.下单一些较冷门的商品等等. 而我给大家免费更新的「微信小程序开发视频教程」大纲也一直在修正与增加,从 40 集增加到 60 集,在云开发发布后

全网第一家自动化爆粉系统「流量星球」?

从前,有一头不在风口长大的猪.自打出生以来,就在猪圈这个世外桃源里美满地生活着.每天都有人时不时地扔进来一些好吃的东西,小猪觉得日子惬意极了!高兴任性时,可在猪圈泥堆里打滚耍泼.忧伤时,可趴在猪圈的护栏上,看夕阳西下,春去秋来,岁月不争."猪"生如此,夫复何求? 根据过往数百天的大数据分析,小猪预测,未来的日子会一直这样"波澜不惊"地过下去,直到它从小猪长成肥猪--在春节前的一个下午,一次血腥的杀戮改变了猪的信念:尼玛大数据都是骗人的啊--惨叫嘎然而止. 李嘉诚讲过

如何对抗 WhatsApp「蓝色双勾」-- 3 个方法让你偷偷看讯息

WhatsApp 强制推出新功能「蓝色双勾 (??)」 ,让对方知道你已经看过讯息.一众用户反应极大,因为以后不能再藉口说未看到讯息而不回覆.究竟以后 WhatsApp 是否真的「更难用」? 幸好还有方法可以让你偷看新讯息. 1. 在通知列 (Notification Bar)看当接收到新 WhatsApp 讯息时,无论 iOS / Android 都会在通知列弹出,在那里其实已经可以看到讯息预览.如果是短短的讯息,已经能整个看到.只要不按下去,不开启出来,就不会变成蓝勾.如果讯息太长,就要靠之

openssl 再爆惊天漏洞及紧急修复指南

openssl 又摊上大事了,2014 年6月5日,SSL/TLS Man-in-the-Middle Vulnerability 该漏洞使得攻击者可以拦截恶意中间节点加密和解密数据,同时强迫使用弱密钥的ssl客户端暴露在恶意节点中,当软件使用OpenSSL的受影响版本,通过 网页浏览.电子邮件和VPN进行内容和身份验证等加密通讯时会有篡改的风险. 这里介绍openssl的升级方法,当前不受影响的最新版本为OpenSSL 1.0.1h, wget http://www.openssl.org/s

Android安全之Https中间人攻击漏洞

Android安全之Https中间人攻击漏洞 Android安全 Https 攻击漏洞 应用加固 御安全 MITM 0X01 概述   HTTPS,是一种网络安全传输协议,利用SSL/TLS来对数据包进行加密,以提供对网络服务器的身份认证,保护交换数据的隐私与完整性. 中间人攻击,Man-in-the-middle attack,缩写:MITM,是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全

Netflix 不想交「苹果税」,新用户不能在 iOS 端付费了

新上线的电影<黑镜>的开放式结局让 Netflix 又一次刷新了观众的观影体验,而这家已经成为流媒体行业标杆的公司也有了更多的底气拒绝「苹果税」,他们宣布今后新用户将无法从 iOS 渠道付费,建议从网页端订阅服务. 「我们不再支持 iTunes 作为新用户的订阅方式,」一位 Netflix 的发言人向 VentureBeat 证实,不过他补充说老用户仍可在 iOS 端进行应用内购买. Netflix 没有透露这一变化具体是何时上线的,但平台客服表示大概是从上个月底开始的,此外,客服人员还确认老

日本虚拟货币交易初创公司「Huobi Japan」获 460 万美元新融资

日本虚拟货币交易初创公司「Huobi Japan」近日获得 460 万美元( 5 亿日元)的融资,由日本 Tokai Tokyo Financial Holdings 投资,这是一家综合性证券公司.此轮融资的资金将用于「Huobi Japan」的日本分支. 作为资金协议的一部分,「Huobi Japan」和 TTFH(Tokai Tokyo Financial Holdings)两家公司将通过积极开发金融技术和数字化技术等领先技术,共同努力来加强公司的管理基础,从而使公司发展成为一个先进的综合金

「newbee-mall新蜂商城开源啦」GitHub 上最热门的 Spring Boot 项目,我也要做一次靓仔!

没有一个冬天不可逾越,也没有一个春天不会到来. 介绍一下新蜂商城的近况,同时,新蜂商城 Vue 版本目前也在开发中,在这篇文章里我也向大家公布一下新蜂商城 Vue 版本的开发进度,和大家同步一下,在不久后也会进行所有源码的开源. GitHub 上最热门的项目榜单 有一天,群里的一位朋友忽然发了一个链接,提到新蜂商城(newbee-mall)项目上了 "GitHub 上最热门的开源项目",当时的文章链接大家可以点击下方图片查看,这张图片也是当时公众号文章发布时的头图,来源于"开

ThinkPHP v5 新漏洞攻击案例首曝光,阿里云已可告警并拦截

2018年12月10日,ThinkPHP v5系列发布安全更新,修复了一处可导致远程代码执行的严重漏洞.阿里云态势感知已捕获多起基于该漏洞的真实攻击,并对该漏洞原理以及漏洞利用方式进行分析.现在,对于云上未及时进行系统更新的用户,阿里云态势感知已提供攻击告警,WAF产品支持同步拦截,目前云上客户基本未受到影响. 此次漏洞由ThinkPHP v5框架代码问题引起,其覆盖面广,且可直接远程执行任何代码和命令.电子商务行业.金融服务行业.互联网游戏行业等网站使用该ThinkPHP框架比较多,需要格外关