世界上最坚固的网站,也有可能被攻击

news/2024/5/9 8:29:34/文章来源:https://blog.csdn.net/weixin_34148456/article/details/90457946

即使是世界上最坚固的网站,也有可能被攻击。

最近,三大运营商劫持流量的事情让很多互联网公司群情激愤。面对伤痕累累的友商,阿里巴巴却在一旁作壁上观。因为其在去年就启动了淘宝、天猫等全站的协议加密。利用https协议让网站和用户之间的沟通全部采用密文传输。作为中间人的运营商看不懂双方交流的内容,自然没有办法插足了。

不过,一个最新爆出的漏洞显示:即使是加密的网络协议,仍然可以被破解。

加密协议的原理很简单,它的原理和二战时的密码电报类似。谁知道密钥,谁就可以成功翻译出讯息的内容。于是,想方设法破解密码,从而攻破加密协议一直是很多黑客的追求。早在90年代“https”协议被网景公司创立以来,就有安全研究员开发出了一种方法,这种方法的原理大概是:

1、黑客发送诸多请求,“拷问”服务器,

2、服务器只需要回答“是”或“否”,

3、程序根据服务器的回答来猜出正确的密钥。

不过,这种方法随着网络协议的升级而变得不太灵光。

显而易见,加密协议的密钥必须使用一个密码库。而加密协议使用的密码库名为“OpenSSL”。正是这个被无数黑客研究的全球最大的密码库被曝出漏洞,这个漏洞让黑客轻松破解加密协议。


image

  【作为中间人,一旦破解加密协议,可以任意劫持双方通信内容】

这个漏洞的威力巨大,它可以直接干掉三分之一的全球最坚固网站,有1150万台服务器受到影响。包括阿里巴巴、雅虎、微博在内的诸多网站都没有幸免。使用这个漏洞,可以任意劫持网站和用户之间的通信内容。双方究竟会看到什么信息,中间人是可以随意决定的。例如:

如果你想下载一个应用,攻击者可以让你看到中国移动的广告。

如果你想浏览一个网页,攻击者可以让你看到中国联通的广告。

如果你想使用一个App,攻击者可以让你看到中国电信的广告

幸亏这个致命漏洞是被安全研究员发现的,如果它被中国的运营商发现。天呐,后果不堪设想。。。。。

研究人员的描述称:

利用这个漏洞攻击一个网站,整个攻击过程不会超过八个小时,攻击成本大约在440美金左右。

而实际上,还没有黑客利用这个漏洞发动过真正的攻击,而 OpenSSL 已经发布了最新版本,修复了这个漏洞。鉴于无数黑客昼夜不眠地研究,加密协议很可能还会爆出新的漏洞。

所谓世界上最坚固的网站,也许只存在于我们的想象之中吧。

本文转自d1net(转载)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_813562.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

oss php sdk+laravel搭建一个简单网站

背景 目前中小型网站最流行的还是采用php搭建自己的web服务器,一个web服务器都会做动静资源分离,静态资源流量小的话,静态文件可以统一放单独目录用域名独立访问,流量稍大的时候,可以直接托管到阿里云OSS上&#xff0c…

微信登录(网站应用)ASP.NET

效果第一步 请求CODE第二步 CODE 换取 Token第三步Token 调取接口我调用的是获取个人信息接口代码 效果 官方开发指南(指南已经说的很清楚了) 官方流程图: 第一步 请求CODE 第三方使用网站应用授权登录前请注意已获取相应网页授权作用域…

微信分享(网站)ASP.NET

实现的功能: 1、网址生成二维码 2、微信扫描二维码,打开网址 3、微信APP右上角点击弹出菜单分享 4、分享内容可自定义:标题、描述、链接、图片 普通分享显示图: 接口分享显示图 微信公众平台文档地址: 微信网页开…

对《网站非法内容监听系统的构想》的回复——我谈非法内容核查方法

刚才看了谢慧琦(是个MM??)的《网站非法内容监听系统的构想》一文,觉得其中所述的想法与我之前的设想非常相像,所以我忍不住也想说几句了,嘿嘿: 我原先的设想就是在用户提交时,对提交内容进行危险…

linux怎么操作mysql数据库实例_实例 - Linux下用Perl进行MySQL数据库开发_数据库技术_Linux公社-Linux系统门户网站...

四、perl进行MySQL开发实例上述都安装完后,就可以进行实际开发了。首先在test数据库中新建一个表mysql> create table address (-> id int(5) not null,-> name varchar(40) not null,-> email varchar(50) not null,-> telephone int(12) null);Que…

qq浏览器网页翻译_海淘网站英文页面翻译办法

很多刚刚海淘的朋友,遇到的第一个问题,往往就是,看懂不懂,面对满屏的英文,它认识我,我不认识它,更别提要海淘下单了。接下来,小编分别介绍手机端和电脑端英文页面翻译办法。1、手机端…

wordpress表单数据验证_30分钟搭一个wordpress网站

我是一个着迷于产品和运营的技术人,乐于跨界的终身学习者。欢迎关注我哟~每周五早6点 按时送达~我的第「88」篇原创敬上因为最近工作比较忙,没太多时间思考和写东西。所以今天偷个懒,发一篇实操类文章。这篇文章非常“…

window服务如何通过程序如何打开谷歌浏览器并登陆指定网站_亚马逊如何看listing销量,亚马逊如何看销量排名...

我做跨境电商也有六年的时间了,在电商这个行业也有自己的一些经验。经验也许没有其他大卖家丰富,但会将我知道的都进行分享。如果有不懂得亚马逊问题可以我(V:772024802)。我这里给大家安排一堂直播课,可以系统的帮你解决做亚马逊…

seo扣费系统源码_关键词按天扣费就一定靠谱吗?

最近几年,SEO行业的形势不断变化,各种新出的SEO计费方式和营销模式花样百出。现在大多数SEO公司都打着按天扣费的模式,吸引客户。其实按天扣费模式的猫腻也很多,今天优化君让你们知道一家公司的按天扣费的套路,希望能帮…

python爬虫反爬机制_Python3爬虫学习之应对网站反爬虫机制的方法分析

本文实例讲述了Python3爬虫学习之应对网站反爬虫机制的方法。分享给大家供大家参考,具体如下: 如何应对网站的反爬虫机制 在访问某些网站的时候,网站通常会用判断访问是否带有头文件来鉴别该访问是否为爬虫,用来作为反爬取的一种策…

全面进入HTTPS网站加速新时代,CDN上线免费证书

点击访问折扣活动 点击了解相关专题与HTTPS技术直播 活动推荐 【TechDay】阿里云CDN Tengine开源技术沙龙-上海站,将在8月29日下午阿里虹桥中心展开,多位专家现场探讨CDN QUIC、TLSv1.3、直播、Tengine实践等话题,参与活动即可赢取阿里云定制…

网站服务器停止服务,DDoS攻击是如何让网站停止服务的?

DDoS攻击,是一种耗尽攻击目标的系统资源,导致攻击目标无法响应正常的服务请求的网络攻击方式。虽然,大规模的DDoS攻击占据了大部分的头条新闻,但实际上,较小的DDoS攻击在网络安全环境中更为常见。在没有做好充分的防护…

php实现飘窗,JS实现网站图片飘窗效果,JavaScript悬浮广告(附详细代码)

JS实现网站图片飘窗效果,JavaScript悬浮广告,飘窗效果-丁光辉博客(www.dingguanghui.com)*{margin:0px;padding:0px}#ad{position:absolute;left:0px;top:0px;}//通过ID获取imgaddocument.getElementById("ad");//定义横纵坐标x0;y0;//设置初始…

大型网站技术架构(六)网站的伸缩性架构

2019独角兽企业重金招聘Python工程师标准>>> 网站系统的伸缩性架构最重要的技术手段就是使用服务器集群功能,通过不断地向集群中添加服务器来增强整个集群的处理能力。“伸”即网站的规模和服务器的规模总是在不断扩大。 1、网站架构的伸缩性设计 网站的…

Visual Studio2017 的项目发布与 IIS 网站部署

Visual Studio2017 的项目发布 1.首先打开自己的本地项目,重新生成解决方案必须无报错 2.然后右键选中的项目,点击发布 3.第一次发布需要配置发布的相关信息,如果第N次发布可直接跳过,配置信息如下 3.1 点击连接 发布方法&…

IIS网站部署后,让小伙伴也能查看网站-防火墙配置

前言 上一篇文章讲述了 Visual Studio2017 的项目发布和 IIS 网站的部署,但是部署之后只能在自己的电脑上浏览网站。为了让自己电脑上的网站也能被别人访问,可以对防火墙做一些手(配)脚(置)~ 链接&#x…

IIS网站运行报错:无法识别的属性“targetFramework”。请注意属性名称区分大小写。

报错信息如下: IIS网站运行报错:无法识别的属性“targetFramework”。请注意属性名称区分大小写。 报错原因大概是:程序的.netframework版本为4.8,应用池的版本为2.0 ,版本不一致所以报错。 修改步骤1:应用…

IIS安装 部署网站

以下是操作文档,均已录制 点此观看bilibili操作视频 第一步:找到位置 控制面板->查看方式选择:类别->卸载程序->启用或关闭windows功能 第二步:勾选 勾选Internet information Services和Internet information Servic…

IIS中的网站访问excel

打开【启用32位应用程序】

IIS部署网站-网站设置起始页

选中网站->默认文档看到有index.html 可以在网站的根目录新建index.html 然后在index.html界面中 设置跳转界面即可 新建index.html 设置跳转 <meta HTTP-EQUIVREFRESH CONTENT"0; URL跳转路径">