- 好友
- 0
- 帖子
- 129603
- 積分
- 134548
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
- 好友
- 0
- 帖子
- 129603
- 積分
- 134548
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
|
今年網絡安全事件頻頻爆出,此前的”Heartbleed”漏洞已經讓各大廠商面臨嚴重的安全挑戰。現在又有一個非常嚴重的安全漏洞爆出。Google在週二的時間披露了一個存在與SSL 3.0協議版本的安全隱患,這與此前的Heartbleed漏洞機制相似,黑客可以利用該漏洞截取客戶端與服務器之間進行加密的關鍵數據。簡單來說,在強制客戶端使用SSL 3.0協議與服務器進行通訊后,黑客可以利用中間人攻擊來揭秘HTTPS的Cookies,Google將這種攻擊方式稱為POODLE攻擊。
Google安全團隊在聲明中表示,SSL協議的支持方OpenSSL基金會在沒有給出解決方案的情況下,Chrome瀏覽器已經可以通過技術手段屏蔽瀏覽器的SSL 3.0連接功能,並且在後續更新中移除公司旗下所有產品的SSL 3.0支持。
關鍵字: Chrome, Cookies, Google, Heartbleed, HTTPS, OpenSSL, Poodle, SSL |
|