为了提高网络安全性,许多网络已经过渡到HTTPS协议(超文本加密传输协议)。但意大利和奥地利的研究人员现在指出,HTTPS不是100%安全的。因为他们发现Alexa流量排名中10,000个加密HTTPS站点中有5.5%包含安全漏洞。
最近,主要的浏览器品牌致力于推广HTTPS安全传输协议。一些供应商甚至共同创建了Let's Encrypt免费证书组织,以促进在全球网站上使用HTTPS。然而,来自意大利和奥地利的研究人员声称HTTPS不是虚构的。安全性,Alexa流量排名中排名前10,000的HTTPS站点中有5.5%包含安全漏洞。
HTTPS的全名是HyperText Transfer Protocol Secure,它基本上通过HTTP网络协议进行通信,然后使用SSL/TLS添加密封包。
研究人员指出,近年来,HTTPS所依赖的SSL/TLS已被证明易受各种攻击,并且需要在服务器端和浏览器端进行修补。市场使用大量复杂和合成的协议版本,使外部世界变得更加困难。确定哪些攻击有效或这些漏洞对各种网络应用程序的安全影响。
该报告检查了使用HTTPS传输协议的Alexa流量排名中的前10,000个站点。从数字角度来看,5,557个具有安全风险的站点中有4,818个可能受到中间人攻击,733可能会被完全解密。 912可以被部分解密。
这些加密漏洞导致898个网站被完全泄露和注入,包括重要的电子商务网站或网上银行服务; 997个网站可能被黑客入侵;存在10%的登录格式机密性问题允许黑客窃取密码; 412个网站上的cookie可能被盗并用于执行连接控制; 142个网站包含从热门跟踪器检查的主机内容,而相关主机包含漏洞。将用户暴露给文件攻击。