黑客入侵Chrome和Firefox浏览器,利用TLS以追踪用户

访客3年前关于黑客接单932

22234C046-0.jpg

HTTPS、SSL和TLS协议逐渐成为物联网通讯的标配。

用加密传输来确保数据的安全性。

但是,世界各地的黑客总喜欢和开发人员较量,利用这些安全协议也成为一种常见的攻击手段。

修改浏览器追踪用户

近日,来自俄罗斯一个黑客团体将计就计,他们入侵用户的Web浏览器并进行修改,例如Chrome和Firefox,为加密流量添加所谓“指纹”功能,以实时跟踪用户和其使用的电脑。

黑客为受害者电脑增加了TLS协议,以用来执行中间人(MitM)攻击。MitM作为一种古老的 *** 攻击方式,在技术变化的浪潮中再次被使用。

黑客研究了 Firefox和Chrome浏览器,修改了其中的PRNG代码,并针对每个用户添加唯一的标识符,从而使TLS流量带有唯一的指纹,导致黑客能够轻易在 *** 上追踪来自受感染主机的加密流量。

Reducor本身不会执行MitM攻击,但是安装的证书可以帮助实现此目标,并使用“实时”的恶意变体替换合法的安装程序。

研究人员发现,当客户端安装程序的源头没有受到感染时,受害者却收到了受感染的版本,这一实践证实了MitM的存在。

2223464141-1.png

影响

这次攻击被命名为Reductor,在今年4月被发现,这一做法需要较高的技术水平,这意味着黑客需要黑入Internet服务提供商和其 *** 。

目前,研究人员无法确定黑客是如何实现修改浏览器代码的,但可以确定的是黑客会在用户从官方来源下载浏览器时立即进行修改。

这一攻击带来的影响是令人恐惧的,修改浏览器代码使黑客不仅能够操控TLS流量,还能够远程访问受感染的计算机并上传和下载文件,或者执行恶意程序。

调查发现,Reductor与一个名为Tulsa的黑客组织相关,该组织与俄罗斯 *** 有联系,并参与了几起针对ISP的黑客事件。

标签: ZOL问答

相关文章

有没有真的黑客高手,先办事后付款的那种

对于目前的系统右键菜单,你是否感觉过于单薄,很多想要的命令无法添加进去,进而阻碍更为便捷的操作。今天小编给大家推荐一款暴强的右键菜单定制工具—Open++(中文名打开加加),只要你愿意,可以将系统中任...

身残志坚的名人故事精选八篇

身殘志堅的名人故事精選八篇讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。   邰麗華的故事一   邰麗華兩歲時,因一次高燒失去瞭聽力。沒過多久,她甜蜜的歌喉也關閉瞭。那以後,她陷...

顶级黑客怒怼银行(黑客抢劫银行)

顶级黑客怒怼银行(黑客抢劫银行)

本文导读目录: 1、历史上最著名的几次黑客事件 2、大 V 怒怼上海银行服务太差,从业者服务水平会给行业口碑带来多大影响? 3、为什么高级黑客攻入银行系统,却只黑了一分钱? 4、黑客攻击过...

写吸引人推广软文的三大流程

在不一样的情况下就必须写不一样的推广软文来修复本身的心态,这样一来可以给自己的网址造成好处,二来可以寄托本身现如今的精神,当然有的朋友不清楚推广软文的好处,下面德朋产品推广会简单描述一下,接着写一些心...

重生黑客小说男主玄涅(有关黑客重生的小说)

重生黑客小说男主玄涅(有关黑客重生的小说)

本文导读目录: 1、重生黑客txt全集下载 2、重生黑客的小说 3、求一本有关重生的黑客小说 4、有本小说不记得名字了剧情是重生的,主角是个黑客,在学校问他同学要研究手机触摸屏材料,研究触...

什么是东三省(东三省是哪三省)

什么是东三省(东三省是哪三省) 东三省其实就是东北三省,就是辽宁省、吉林省、黑龙江省,东三省习俗基本一样,在外地统称"东北人"。 早在明代以来东北有“关东”之称,清代始有“东三省”之称。虽然1...