HTTPS、SSL和TLS协议逐渐成为物联网通讯的标配。
用加密传输来确保数据的安全性。
但是,世界各地的黑客总喜欢和开发人员较量,利用这些安全协议也成为一种常见的攻击手段。
修改浏览器追踪用户
近日,来自俄罗斯一个黑客团体将计就计,他们入侵用户的Web浏览器并进行修改,例如Chrome和Firefox,为加密流量添加所谓“指纹”功能,以实时跟踪用户和其使用的电脑。
黑客为受害者电脑增加了TLS协议,以用来执行中间人(MitM)攻击。MitM作为一种古老的 *** 攻击方式,在技术变化的浪潮中再次被使用。
黑客研究了 Firefox和Chrome浏览器,修改了其中的PRNG代码,并针对每个用户添加唯一的标识符,从而使TLS流量带有唯一的指纹,导致黑客能够轻易在 *** 上追踪来自受感染主机的加密流量。
Reducor本身不会执行MitM攻击,但是安装的证书可以帮助实现此目标,并使用“实时”的恶意变体替换合法的安装程序。
研究人员发现,当客户端安装程序的源头没有受到感染时,受害者却收到了受感染的版本,这一实践证实了MitM的存在。
影响
这次攻击被命名为Reductor,在今年4月被发现,这一做法需要较高的技术水平,这意味着黑客需要黑入Internet服务提供商和其 *** 。
目前,研究人员无法确定黑客是如何实现修改浏览器代码的,但可以确定的是黑客会在用户从官方来源下载浏览器时立即进行修改。
这一攻击带来的影响是令人恐惧的,修改浏览器代码使黑客不仅能够操控TLS流量,还能够远程访问受感染的计算机并上传和下载文件,或者执行恶意程序。
调查发现,Reductor与一个名为Tulsa的黑客组织相关,该组织与俄罗斯 *** 有联系,并参与了几起针对ISP的黑客事件。
首先说明:真正能赚钱的方法很少会有人说出来,网上也是这样,至少不会百度出来!那些没本钱,还想短期内一个月赚10.20万人民币的朋友长点心吧!除了歪门邪道的赚钱方法,网上没有这么暴利的项目。另外,...
谢谢网友“ye*wn”分享,原帖地址,更多内容分享,请接见本站论坛。 几十亿像素的全景舆图,拍摄于海拔270米的六本木新城森大厦, 能看清都会的各个角落,操场上的妹子,办公楼里的lady,停车场的...
寿司是很多的美食喜好者很是喜爱的一种美食产物,它其实并不是海内当地的产物,而是日本的一种传统美食,可是颠末长时间的成长,海内也有了许多切合国人口胃的寿司,同时也有了许多的加盟店肆,所以很多的加盟投资者...
系统版本为Funtouch OS 9.0,vivox30卡死了能够按着手机上的关机键10秒左右,等手机上强制重启。 vivo X30应用双模式集成化5G modem,适用SA/NSA双模组网...
微信是一个可以绑定第三方应用程序的软件。很长一段时间,我不知道我的帐户绑定到什么应用程序。如果您想知道,可以快速搜索并查看任何查询绑定应用程序方法。让我们在这里分享一些信息。不要错过! 查看微信...
宝宝的每一次成长都离不开父母的引导,其实很多时候孩子成长的同时父母也是一次蜕变的过程,初为人父人母第一次都显得那么生疏却又激动。比如听见宝宝叫爸爸妈妈的那种喜悦是难以言喻的,那么应该怎样教宝宝学说话呢...