混淆加密流量规避检测:黑客利用加密流量趋势明显_黑客

访客4年前黑客文章842

黑客组织开始篡改Web流量加密,致传输层安全(TLS)连接指纹数量1年内从1.9万飙升至14亿。互联网基础设施及安全公司的阿卡迈称, *** 攻击者采用所谓 “密码阻碍( Cipher Stunting )” 技术,试图通过混淆加密流量的方式规避检测。密码阻碍技术篡改以安 *** 接字(SSL)和传输层安全(TLS)加密的通信指纹。将加密流量指纹识别作为攻击识别途径之一的阿卡迈公司发现,最近几个月初始握手请求( Client Hello 包)变种数量激增,从2018年8月惯常的数千个,猛增到今年2月的1亿个以上。合法使用时,每个变种代表着加密软件、浏览器、操作系统和加密包配置的不同组合。该公司在博客分析文章中指出,这么大规模的变化前所未见。尽管变种数量猛增可能是由于合法软件行为或某种软件缺陷,但最有可能的解释却是攻击者试图规避检测或伪装成大量不同系统。阿卡迈威胁研究总监 Moshe Zioni 称:Client Hello包变种的激增是攻击者与防御者之间猫鼠游戏的最新升级。阿卡迈表示,82%的恶意流量使用加密通信。由于SSL和TLS太过普遍,很多公司都把加密流量指纹识别作为流量分类的一种技术。但因为通信内容是加密的,防御者只能利用客户端和服务器之间的明文初始握手包。指纹识别是有局限性的。初始握手包变种的激增就是这种局限性的绝佳例证。只要防御者尝试对设备进行指纹识别,攻击者要做的之一件事就是随机化该指纹特征。攻击者的目标就是要让某台主机或主机 *** 看起来像成千上万的用户设备。用客户端和服务器之间的初始握手特征对加密通信进行指纹识别始于至少10年前。早在2009年,漏洞管理与合规解决方案提供商Qualys的研究人员 Ivan Ristic 便描述了以SSL特征对客户端及服务器进行指纹识别的多种 *** 。2015年的DerbyCon大会上,Leviathan Security Group 高级安全顾问 Lee Brotherston 描述了防御者如何使用TLS指纹识别更好地检测威胁。阿卡迈经常观察浏览器客户端与服务器间建立安全连接时由客户端发出的 Client Hello 包。这些包使得有权访问该 *** 的任何人都可以通过指纹识别出特定客户端。Client Hello 包中含有的域包括TLS版本、会话ID、加密套件选项和扩展及压缩 *** 。阿卡迈在分析中称:观察客户端在TLS连接建立期间的行为方式有利于指纹识别,能将攻击者与合法用户区分开来。执行指纹识别时,我们的目标是挑选出所有由客户端发送出的协商组件。攻击者试图搅浑水。2018年8月,阿卡迈收集了来自其全球 *** 的18,652个不同指纹,代表着所有可能指纹的一部分。但2018年9月,攻击者开始随机化加密包的特征。到今年2月,特征指纹数量达到了14亿之巨。大部分随机化发生在试图使用其他网站被盗登录凭证拿下阿卡迈客户账户的流量上。随着随机指纹的爆发,防御者对特定恶意软件的识别与分类出现了问题,但仍能检测行为异常的TLS加密请求。目前可用的SSL/TLS协议栈实现相对较少,随机化和恶意行为之间的关联性很强。

标签: 好话题

相关文章

使用恶意的InPage文档和老旧版本的VLC媒体播放器实施后门攻击_尤其是

最近,Office 365安全团队发现,有攻击者以特定语言文字(乌尔都语、波斯语、普什图语和阿拉伯语等)的处理软件为目标,进行攻击,该攻击利用了InPage的一个漏洞。由此可见,我们不仅要防范大规模恶...

黑客教你定位手机,最新进展

  黑客高手教你定位手机号码   仅仅通过一个手机号,就可以准确定位出你的位置,0误差,听到这样的事,你是不是很惊讶,这是怎么做到的?这次黑客又赢了!不管你使用多少安全技术来保护自己,黑客想找到你,...

在Google Play上发现使用SMiShing框架的虚假银行App_美方

随着互联网不断的发展,很多银行正在为自己的App提供更多功能,由于其应用程序的便利性,全球范围内使用移动银行服务的用户也随之越来越多。但随着新的金融技术的激增以及用户开始从特定银行寻找应用程序和其他服...

hacker教你如何同步偷偷关联别人微信而不被发现?

现在有很多社交平台和选择,近年来常用的软件是微信。最近,有多少朋友在微信上同时收到别人的微信?怎么看别人的许多微信,但没有发现,这种行为真的很害怕,苹果的手机、安卓手机、ipad和电脑都有可能,这种微...

黑客技术告诉你如何用自己手机查别人聊天记录,这些方法你可以试试

微信错误删除聊天记录是如何恢复的?在信息爆炸的时代,人们越来越关注数据的价值,用户也越来越关注自己的隐私和安全,而微信已经引起了许多网民的思考。删除重要的聊天记录并不常见,但是一旦删除它们,恢复它们也...

不惊动对方查对方微信记录 微信官方也给出了提示数据正常_微信记录

不惊动对方查对方微信记录 微信官方也给出了提示数据正常,提及查微信,朋友们都晓得,有人请求不要打搅对方稽查对方的微信纪录,也有人想问用甚么技巧才气晓得本人是不是妊娠了。奈何一回事?实在,哪位大神晓得这...