b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

tls X.509证书被滥用,可致数据渗漏(含PoC)

电脑杂谈  发布时间:2018-02-17 14:13:41  来源:网络整理

tls与ssl的区别_tls_不安全的tls安全设置

E安全2月17日讯 研究人员们指出,网络威胁行为者正在积极寻找隐蔽通道以窃取来自防火墙网络的数据——其具体举措很可能包括利用X.509证书以悄然完成数据的隐藏与渗漏。

X.509目前众多公钥证书格式之一。这些证书被用于建立支持加密HTTPS流量所必需的TLS/SSL连接。

不过2017年由Fidelis Cybersecurity公司的杰森·里夫斯(Jason Reaves)进行的研究表明,攻击者完全能够滥用这些HTTPS协商过程中的良性因素来隐藏某些微小的信息。

攻击者能够在X.509元字段中暗藏数据

之所以能够实现,是因为某些X.509证书字段允许攻击者向其中添加某些小型二进制数据块。

里夫斯表示,“这些字段包括版本、序列号、颁发者名称、有效期限等信息。在我们的研究当中,发现证书滥用活动正是利用这些字段暗藏数据并进行传输。”

里夫斯补充称,“由于证书交换会发生在TLS会话开始之前,尽管看似不存在数据传输,但实际上数据已经随着证书本体的交换而完成了传递。”也正因为如此,防火墙甚至是HTTPS MitM都无法检测到这种技术活动。

不安全的tls安全设置_tls_tls与ssl的区别

在GitHub上提供PoC代码

截至目前,网络威胁行为者已经滥用了各种其它类型的数据渗漏通道,具体包括ICMP、DNS以及隐写图像等等。tls里夫斯指出,他还没有在现实世界中发现任何利用X.509进行数据渗漏的证据,但这也可能是因为此类活动很难被检测出来。

X.509被用作隐蔽数据通道已经不是什么新鲜事。早在2008年,研究人员们就提出了相关设想。里夫斯的工作在于对这一设想加以扩展,从而为攻击活动提供新的实现机制。tls

里夫斯已经在GitHub上发布了PoC代码,这是一套用于通过X.509证书元数据字段进行文件传输的Go框架。

PoC:https://github.com/fideliscyber/x509

论文:

https://www.easyaq.com/news/1176512424.shtml

不安全的tls安全设置_tls_tls与ssl的区别

推荐阅读:

法拉第笼也无法阻止的数据渗漏

微软不慎暴露Dynamics 365沙盒TLS证书超过100天

西点军校网络研究院:发展网络领导模式

某智能情趣用品曝严重漏洞,还能不能愉快地自嗨了!

AI武器化,威力有多大?

所以,美国对网络战不设底线么?

这是一个毛骨悚然的黑客故事···


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-82081-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...