資安宣傳 - HTTPS 安全加密機制出現漏洞
我們一直認為網址開頭為HTTPS的網站,安全性會比HTTP開頭的網站來的高,
其原因就是「安全加密機制」,讓大家更安心瀏覽這些網站。
今天,國外的資安機構發現,HTTPS的安全加密機制出現了漏洞,
可能有部分的資訊會被揭露,請大家多留意。
安全研究人員:HTTPS安全加密機制出現漏洞
翻譯:資安人網站
英文原文網站:InformationWeek
安全研究人員發現會被用來對某些類型之加密Web通訊發動攻擊的安全弱點,這個安全漏洞是在RC4加密演算法中被發現的。
通常,RC4演算法會被用來促進SSL/TLS通訊更安全,進而成為鞏固安全網頁(HTTPS)的基礎。
該安全漏洞首先被參加新加坡快速軟體加密大會(Fast Software Encryption conference)的伊利諾大學芝加哥分校(University of Illinois at Chicago)教授Dan Bernstein,在一個以「失效的金鑰加密」(Failures of secret-key cryptography)為題的演說中所揭露。
「我們發現了一個針對TLS的全新攻擊風險,攻擊者可在RC4加密時,從TLS連線中復原少許的明文。」
安全研究人員表示:「RC4演算法所產生的金鑰串流中存在統計漏洞,攻擊便由此而生,因為當相同明文在整個TLS連線之固定位置上被重複加密時,會使得TLS暗碼變得更明顯。」
瀏覽數:
分享