|
|
51CTO旗下网站
|
|
开户注册送38体验金端

快讯 | TLS 1.3遇上麻烦了

近期,研究人员发现了一种新型的Bleichenbacher电子游艺免费申请彩金变种,而这种新型的加密电子游艺免费申请彩金可以破坏加密的TLS流量。

作者:Alpha_h4ck来源:Freebuf|2019-03-12 08:23

近期,研究人员发现了一种新型的Bleichenbacher电子游艺免费申请彩金变种,而这种新型的加密电子游艺免费申请彩金可以破坏加密的TLS流量。

TLS 1.3遇上麻烦了

研究人员表示,这种技术能够破解已加密的TLS流量,并允许电子游艺免费申请彩金者拦截和窃取我们均认为是非常安全的那些网络通信新用户注册送47元彩金。这种新型的降级技术主要针对的是最新版本的TLS协议,即TLS v1.3。

实际上,这种加密破解技术并不是才出现的,因为此前曾有过一个原始版本,即Bleichenbacher电子游艺免费申请彩金。这种电子游艺免费申请彩金技术是由瑞士密码学家Daniel Bleichenbacher命名的,并在1998年成功地对一个使用了RSA加密算法的系统进行了实际的电子游艺免费申请彩金演示。多年以后,研究人员基于原始的Bleichenbacher电子游艺免费申请彩金开发出了现在这个新型的Bleichenbacher电子游艺免费申请彩金变种技术。实际上,研究人员在每一年都会对这种电子游艺免费申请彩金技术进行升级,比如说2003, 2012, 2012, 2014, 2014, 2014, 2015, 2016 (DROWN), 2017 (ROBOT), 以及2018

研究人员之所以要设计出这些变种版本的电子游艺免费申请彩金技术,主要是因为TLS加密协议的开发人员想要通过增加一定的安全保护措施来提升RSA解密密钥的猜测难度,而并没有打算替换掉不安全的RSA算法。

这些应对措施在TLS标准(RFC 5246)的第7.4.7.1章节中有明确定义,但是多年以来,很多硬件和软件供应商并没有遵守标准文档中定义的实践规范。正是因为供应商在产品实践过程中的这些失败,导致了目前许多支持TLS的服务器、路由器、防火墙、VPN和编码库仍然无法抵御Bleichenbacher电子游艺免费申请彩金。

研究人员在其发布的技术白皮书中对最新的Bleichenbacher电子游艺免费申请彩金变种进行了详细的介绍,感兴趣的同学可以点击阅读以了解详情:【传送门】。

这群来自全球各地的七名研究人员还发现了一种破解RSA PKCS#1 v1.5的新方法,而这种加密算法是目前最常见的RSA配置(用于实现TLS连接加密)。除了TLS之外,新型的Bleichenbacher电子游艺免费申请彩金还可以对Google最新的QUIC加密协议进行电子游艺免费申请彩金。

研究人员表示:“我们对九种不同的TLS实现进行了测试,其中的七种被发现存在安全问题,其中包括 OpenSSL, Amazon s2n, MbedTLS, Apple CoreTLS, Mozilla NSS, WolfSSLGnuTLS。”

如需了解更多详细信息,请搜索下列CVE漏洞识别符:CVE-2018-12404, CVE-2018-19608,CVE-2018-16868, CVE-2018-16869和CVE-2018-16870。

【编辑推荐】

  1. 安全传输层协议(TLS)是如何保证安全的?
  2. TLS/SSL高级进阶
  3. IETF批准TLS 1.3为互联网标准
  4. TLS和HTTPS加密,公钥私钥体系
  5. SSL和TLS部署实践指南
【责任编辑:武晓燕 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

订阅专栏+更多

活学活用 Ubuntu Server

活学活用 Ubuntu Server

实战直通车
共35章 | UbuntuServer

223人订阅学习

Java EE速成指南

Java EE速成指南

掌握Java核心
共30章 | 51CTO王波

85人订阅学习

Mysql DBA修炼之路

Mysql DBA修炼之路

MySQL入门到高阶
共24章 | 51CTO叶老师

479人订阅学习

读 书 +更多

Java EE 5 开发指南

本书是对Java EE各种技术之间互相协作的概览和补充。 本书还展示了如何编写JavaServer Page(JSP)页面或者企业级JavaBean(EJB):探讨了...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO播客

博聚网