首页
 
资讯
 
软件更新
 
分类下载
 
装机必备
 
排行榜
 
论坛
 
·联 系 我 们
·镜 像 合 作
热门关键词:   QQ  WinRAR  驱动精灵  紫光  千千静听  TheWorld
  迅雷  ACDSee  RealPlayer  PPlive  傲游  Firefox
系统软件 | 网络软件 | 应用软件 | 安全防护 | 媒体软件 | 图形图像 | 行业软件 | 编程开发 | 游戏娱乐 | 教育软件 | 硬件工具 | 其他类别 | 掌上软件
 当前位置: 首页-> 资讯-> 正文

SSL安全机制存漏洞 Google欲改进其它网站表沉默

作者:转载 编辑:Byrne 2008-08-26 16:15:27 Loading
 

安全人员已经发现“加密套接字协议层”(SSL)存在漏洞,黑客很容易通过Wi-Fi网络能够拦截那些貌似安全的网站通讯,目前,Google已经在着手改进SSL机制,而其他网站,像Facebook、雅虎邮件、Hotmail等保持沉默。

Riverbed逆向工程师Mike Perry宣布,他发现网站用于安全保护的SSL机制存在漏洞。过去,很多网站过去在登录页面时没有使用SSL机制,这会让用户数据的cookies暴露给其他人。

Session cookies主要用于判断用户名和密码是否正确,它有两种模式,安全和非安全模式。Perry发现一些网站虽然使用了SSL加密,但这些网站不会判断用户cookies是否安全,这样一来,即使用户使用了https加密访问,黑客还是会利用局域网中的cookies拦截用户信息,登录其电子邮件、银行等服务帐户。

SSL漏洞一直未得到有效弥补,直到一个月前,Google宣布Gmail用户可以自动将浏览器和Gmail服务器之间的通讯默认设置为加密通讯,从而无需再通过https://mail.google.com这一加密访问保护自己的帐户安全。

Perry表示,他已经联系过Hotmail、Yahoo Mail、Facebook方面,但截止到上周五下午,这些网站都没有对此作出回应。

微软和雅虎方面表示,他们正在对问题进行评估,Facebook则没有对CNET的询问邮件进行回复。

Perry说,Amazon网站对涉及到支付的通讯进行加密,但对于购买历史以及评价未做加密。Amazon方面称,他们不会对加密方式进行评论。

Perry曾经宣布会在昨天公布相关的漏洞利用工具,这距离他在拉斯维加斯黑客大会上发布这一安全漏洞已有两周时间。他说,已经有另外一款漏洞利用工具出现。不过他现在表示,在和Google方面沟通后,他决定推迟公布这种工具。

Google是唯一一家对涉及到通讯的网站页面进行全部加密的大型网络公司。

相关资讯
 
· Chrome更新项目发布 修复Gears高.. (12-03)
· Google称OpenSocial用户近7亿 (12-02)
· 下载:Google Chrome v0.4.154.29 (12-02)
· 微软windows蠕虫现身 漏洞威胁趋.. (12-01)
· Google Picasa v3.0 Build 57.53.. (11-21)
· Google推出三十多款Gmail主题 (11-20)
一周热点文章
 
· Windows 7 6956性能测试 完胜Vista/XP (12-12)
· Mac OS X 10.5、Ubuntu 8.10性能大比拼 (11-07)
· 下载:DirectX完整安装包2008.11最新版 (11-08)
· Vista SP2 Beta性能全方位测试 (12-11)
· 本地下载:Adobe Flash Player 10正式.. (10-15)
· 小技巧:如何关闭XP系统的自动更新 (10-16)