系统观察
系统观察
9月30日系统观察:SSL被攻破了该咋办
最近消息说黑客已经攻破SSL加密,导致业内一片风声鹤唳。BEAST攻击的第一步就是将代码植入到当前浏览器的会话当中,可能通过iframe或XSS来实现;这条代码造成浏览器在SSL通道中传输一些已知的纯文本,有很多简单的JavaScript都可以实现这一点;另一方面,攻击者已经通过嗅探或中间人攻击获取到了SSL上传递过的消息。
10    2011-09-30
1