黑客入侵Chrome和Firefox浏览器,利用TLS以追踪用户

访客4年前关于黑客接单961

22234C046-0.jpg

HTTPS、SSL和TLS协议逐渐成为物联网通讯的标配。

用加密传输来确保数据的安全性。

但是,世界各地的黑客总喜欢和开发人员较量,利用这些安全协议也成为一种常见的攻击手段。

修改浏览器追踪用户

近日,来自俄罗斯一个黑客团体将计就计,他们入侵用户的Web浏览器并进行修改,例如Chrome和Firefox,为加密流量添加所谓“指纹”功能,以实时跟踪用户和其使用的电脑。

黑客为受害者电脑增加了TLS协议,以用来执行中间人(MitM)攻击。MitM作为一种古老的 *** 攻击方式,在技术变化的浪潮中再次被使用。

黑客研究了 Firefox和Chrome浏览器,修改了其中的PRNG代码,并针对每个用户添加唯一的标识符,从而使TLS流量带有唯一的指纹,导致黑客能够轻易在 *** 上追踪来自受感染主机的加密流量。

Reducor本身不会执行MitM攻击,但是安装的证书可以帮助实现此目标,并使用“实时”的恶意变体替换合法的安装程序。

研究人员发现,当客户端安装程序的源头没有受到感染时,受害者却收到了受感染的版本,这一实践证实了MitM的存在。

2223464141-1.png

影响

这次攻击被命名为Reductor,在今年4月被发现,这一做法需要较高的技术水平,这意味着黑客需要黑入Internet服务提供商和其 *** 。

目前,研究人员无法确定黑客是如何实现修改浏览器代码的,但可以确定的是黑客会在用户从官方来源下载浏览器时立即进行修改。

这一攻击带来的影响是令人恐惧的,修改浏览器代码使黑客不仅能够操控TLS流量,还能够远程访问受感染的计算机并上传和下载文件,或者执行恶意程序。

调查发现,Reductor与一个名为Tulsa的黑客组织相关,该组织与俄罗斯 *** 有联系,并参与了几起针对ISP的黑客事件。

标签: ZOL问答

相关文章

怎样查开过房记录_在线查询 怎么查一个人和谁开

北京时间12月24日午间消息,日本公司、Hello Kitty品牌的所有者三丽鸥(Sanrio)近期遭遇了黑客攻击,导致网站330万注册用户的数据泄露。   信息安全研究员克里斯·维克里(Chris...

garnish(garnish是什么意思)

意思:1、(食物或饮料)低热量的,低糖的,低脂的;低酒精的。2、弱化的;简化的;缩水的。3、类似…的劣质品。读音。 It'sokay的中文意思:没关系;没事;好的。例句:No,it'sokay.it'...

黑客教你3分钟定位微信地址  小编教你如何追踪别人的IP地址

小编教你如何追踪别人的IP地址 (一)使用QQ显示IP的补丁程序 显IP补丁程序是由编程喜好者自发编写的,程序晋级速度几乎与QQ原版同步,腾讯公司每发布一个QQ新版本,显IP补丁程序也会很快问世。 Q...

黑客帝国地铁视频(黑客帝国 车站)

黑客帝国地铁视频(黑客帝国 车站)

本文目录一览: 1、谁有《黑客帝国2》和《黑客帝国3》的视频?? 2、谁有黑客帝国1高清视频 3、请问有黑客帝国2的视频吗 4、黑客帝国尼奥之路地铁几秒喊广播啊 谁有《黑客帝国2》和《黑...

用户反映支付宝账户出现登陆故障,官方回应

IT之家讯 9月30日信息,前不久有客户的支付宝钱包移动app中持续出現外地登陆的提示,修改密码或锁住机器设备仍没法阻拦其登陆,这造成了许多客户的焦虑。...

秘鲁累计确诊超101万天谕玉虚例 尚未发现新冠变异毒株

  中新网12月30日电 据秘鲁《公言报》报道,秘鲁卫生部12月29日发布的新冠疫情数据显示,秘鲁累计确诊病例达到1010496例,累计死亡37574例。秘鲁国家卫生研究院称,到目前为止,秘鲁尚未发现...