TranslateProject/published/20160301 More than 11 Million HTTPS Websites Imperiled by New Decryption Attack.md
2016-03-03 00:11:04 +08:00

1.7 KiB
Raw Blame History

逾千万使用 https 的站点受到新型解密攻击的威胁

低成本的 DROWN 攻击能在数小时内完成数据解密,对采用了 TLS 的邮件服务器也同样奏效。

一国际研究小组于周二发出警告,据称逾 1100 万家网站和邮件服务采用的用以保证服务安全的传输层安全协议,对于一种新发现的、成本低廉的攻击而言异常脆弱,这种攻击会在几个小时内解密敏感的通信,在某些情况下解密甚至能瞬间完成。 1 百万家最为流行的网站中有超过 81,000 家正处于这些脆弱的 HTTPS 协议的保护之下。

这种攻击主要针对受 TLS 保护、依赖于 RSA 加密系统的通信。如果密钥泄露了,即使是间接的由 SSLv2一种在 20 年前就因为自身缺陷而退休了的 LTS 前辈。该漏洞允许攻击者,可以通过反复使用 SSLv2 创建与服务器连接的方式,解密截获的 TLS 连接。


via: https://www.linux.com/news/software/applications/889455--more-than-11-million-https-websites-imperiled-by-new-decryption-attack

作者:ArsTechnica 译者:Ezio 校对:martin2011qi

本文由 LCTT 原创编译,Linux中国 荣誉推出