HTTPS、SSL和TLS协议逐渐成为物联网通讯的标配。
用加密传输来确保数据的安全性。
但是,世界各地的黑客总喜欢和开发人员较量,利用这些安全协议也成为一种常见的攻击手段。
修改浏览器追踪用户
近日,来自俄罗斯一个黑客团体将计就计,他们入侵用户的Web浏览器并进行修改,例如Chrome和Firefox,为加密流量添加所谓“指纹”功能,以实时跟踪用户和其使用的电脑。
黑客为受害者电脑增加了TLS协议,以用来执行中间人(MitM)攻击。MitM作为一种古老的 *** 攻击方式,在技术变化的浪潮中再次被使用。
黑客研究了 Firefox和Chrome浏览器,修改了其中的PRNG代码,并针对每个用户添加唯一的标识符,从而使TLS流量带有唯一的指纹,导致黑客能够轻易在 *** 上追踪来自受感染主机的加密流量。
Reducor本身不会执行MitM攻击,但是安装的证书可以帮助实现此目标,并使用“实时”的恶意变体替换合法的安装程序。
研究人员发现,当客户端安装程序的源头没有受到感染时,受害者却收到了受感染的版本,这一实践证实了MitM的存在。
影响
这次攻击被命名为Reductor,在今年4月被发现,这一做法需要较高的技术水平,这意味着黑客需要黑入Internet服务提供商和其 *** 。
目前,研究人员无法确定黑客是如何实现修改浏览器代码的,但可以确定的是黑客会在用户从官方来源下载浏览器时立即进行修改。
这一攻击带来的影响是令人恐惧的,修改浏览器代码使黑客不仅能够操控TLS流量,还能够远程访问受感染的计算机并上传和下载文件,或者执行恶意程序。
调查发现,Reductor与一个名为Tulsa的黑客组织相关,该组织与俄罗斯 *** 有联系,并参与了几起针对ISP的黑客事件。
支付宝是如何抵挡住黑客的进攻的? 第一:因为牵扯到用户资金安全,支付宝对网络安全异常重视。在网络安全部门,大部分工作人员都有过“灰色经历”,即做过黑客。马云每次都在说,支付宝做的事情很简单,只是把银行...
光遇手游中很多小伙伴不知道晨岛先祖及金人隐藏点,也不清楚晨岛复刻先祖在哪,今天小编就带着大家了解一下光遇手游晨岛复刻先祖攻略; 光遇复刻先祖隐藏点; 首先,对于先祖收集限定机关的开启方式,我在新人...
本文导读目录: 1、360水滴摄像头id账号密码 2、什么是水滴摄像头 3、360小水滴摄像头。。。我有摄像头的wifi的路由器密码,可以窃取到摄像头画面吗?或者是摄像头连接 4、摄像头有...
大顺刷是假的,你去了解要钱,然后其他的各种收费,为了开店也忍了,后来就是各种罚款,你不是在找平台,是在找坑跳,进去之后因为花了不少钱,就要受气, 这个只要流量只要买家下单,你就属于接单了。 先说最初1...
各位好!,我是产品经理,所述难题将由我来为大伙儿开展解释。 维品会用户名查询的方式 以下: 1、进到App后点一下主界面左下方的人型标示,账号登录。 2、点一下我的登录名,立即自动...
本文目录一览: 1、HTC手机刚被偷了,请问怎么找回呢,通过黑客定位可以吗 2、oppo手机被盗,黑客可以通过手机串码植入木马定位手机位置吗 3、有个叫iphone黑客攻防的能帮你找回丢失的苹...