当前位置:首页世界上最坚固的网站 也有可能被攻击 举报文章

世界上最坚固的网站 也有可能被攻击

作者:admin    来源:用户投稿    时间:2016.3.4   

  即使是世界上最坚固的网站,也有可能被攻击。

  最近,三大运营商劫持流量的事情让很多互联网公司群情激愤。面对伤痕累累的友商,阿里巴巴却在一旁作壁上观。因为其在去年就启动了淘宝、天猫等全站的协议加密。利用https协议让网站和用户之间的沟通全部采用密文传。作为中间人的运营商看不懂双方交流的内容,自然没有办法插足了。

  

网站攻击 黑客入侵 HTTPS站点 https数据加密

  【采用https协议加密的淘宝网】

  不过,一个最新爆出的漏洞显示:即使是加密的网络协议,仍然可以被破解。

  加密协议的原理很简单,它的原理和二战时的密码电报类似。谁知道密钥,谁就可以成功翻译出讯息的内容。于是,想方设法破解密码,从而攻破加密协议一直是很多黑客的追求。早在90年代“https”协议被网景公司创立以来,就有安全研究员开发出了一种方法,这种方法的原理大概是:

  1、黑客发送诸多请求,“拷问”服务器,

  2、服务器只需要回答“是”或“否”,

  3、程序根据服务器的回答来猜出正确的密钥。

  不过,这种方法随着网络协议的升级而变得不太灵光。

  显而易见,加密协议的密钥必须使用一个密码库。而加密协议使用的密码库名为“OpenSSL”。正是这个被无数黑客研究的全球最大的密码库被曝出漏洞,这个漏洞让黑客轻松破解加密协议。

  【作为中间人,一旦破解加密协议,可以任意劫持双方通信内容】

  这个漏洞的威力巨大,它可以直接干掉三分之一的全球最坚固网站,有1150台服务器受到影响。包括阿里巴巴、雅虎、微博在内的诸多网站都没有幸免。使用这个漏洞,可以任意劫持网站和用户之间的通信内容。双方究竟会看到什么信息,中间人是可以随意决定的。例如:

  如果你想下载一个应用,攻击者可以让你看到中国移动的广告。

  如果你想浏览一个网页,攻击者可以让你看到中国联通的广告。

  如果你想使用一个App,攻击者可以让你看到中国电信的广告

  幸亏这个致命漏洞是被安全研究员发现的,如果它被中国的运营商发现。天呐,后果不堪设想。。。。。

  研究人员的描述称:

  利用这个漏洞攻击一个网站,整个攻击过程不会超过八个小时,攻击成本大约在440美金左右。

  而实际上,还没有黑客利用这个漏洞发动过真正的攻击,而 OpenSSL 已经发布了最新版本,修复了这个漏洞。鉴于无数黑客昼夜不眠地研究,加密协议很可能还会爆出新的漏洞。

  所谓世界上最坚固的网站,也许只存在于我们的想象之中吧。

  

网站攻击 黑客入侵 HTTPS站点 https数据加密
好文打赏,给Ta鼓励
扫一扫用手机阅读本文
  • 相关搜索
图片推荐
    深圳高一度:SEO优化中常说的相关性是指什么?

    深圳高一度:SEO优化中常说的相关性是指什么?

    据摩恩设计了解:通常来讲相关性越高,网站的排名越靠前。搜索引擎判断网站与搜索词的相关性,也会根据多方面的要素出发,然后给与一个归纳评分。假如你在深圳高一度SEO博客、专业的SEO论坛等当地看SEO有关
    马云:向特朗普提出改善中美贸易关系的建议

    马云:向特朗普提出改善中美贸易关系的建议

    北京时间1月10日凌晨,阿里巴巴集团董事局主席马云在纽约特朗普大厦,与美国候任总统唐纳德特朗普在他的会议室进行了会面交流。    这次会谈的主题是,全球贸易下的中小企业和消费者的未来发展和机会。马云向
    当你知道什么是用户,你便打败了全国90%的人

    当你知道什么是用户,你便打败了全国90%的人

    一个号称千万用户的公司,靠投资的钱度过了两三年,接着开始用用户变现的时候,结果傻眼了,收入只有几万块,于是大家都傻了。这个是什么问题?估计很多人不知道,有的人说的是变现的方式问题,有的人说是策略问题,
    从乌镇的窗户透视互联网世界的“变”与“常”

    从乌镇的窗户透视互联网世界的“变”与“常”

    智慧家居的物联系统住进青瓦白墙的江南民居,智慧道路上的无人车和桨声灯影中的摇橹船并行古老的江南水乡乌镇以热情开放的姿态拥抱变革。会址永久落户3年间,世界互联网大会在这个江南水乡演绎和投射了无数变与常的
    看牛人如何用QQ群营销实现月赚八九万

    看牛人如何用QQ群营销实现月赚八九万

    我大概有70个群,每天会在固定的时间,看看每个群的消息。每个群里,都潜伏着高人,很多时候,他在群里面的角色,就是一个活宝。越是活跃,赚的钱就越多。    以下分享几位在各种群里面的潜伏高手,给你们说说
    杏仁医生获2亿元B轮融资 在线诊后服务受关注

    杏仁医生获2亿元B轮融资 在线诊后服务受关注

    [摘要]杏仁医生为一款移动医疗APP,主要功能是为医患提供双向沟通。  腾讯科技讯 (韩依民)7月14日,移动医疗APP杏仁医生宣布获得2亿人民币B轮融资,本次融资由方源资本领投,A轮投资人红杉中国和
    创业公司CEO,究竟该对你的员工多透明?

    创业公司CEO,究竟该对你的员工多透明?

    钛媒体注:相比成熟的大公司,创业公司的管理具有一定的特殊性。创业者和员工的关系往往更为紧密,层级也不会太复杂。  事实上,当涉及到小规模团队的管理上,很多创业者做的并不合格。创始人在向团队传递正能量的
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面