針對HTTPS的理論攻擊正變得實用

jopen 9年前發布 | 5K 次閱讀 HTTPS

計算機科學家警告,利用弱點破解加密 Web 連接的技術正日益變得實用。而針對 RC4加密算法的攻擊也可用于破解使用 WPA-TKIP 協議保護的無線網絡。研究人員早就知道,RC4 中的統計偏差讓攻擊者可能預測出加密算法編碼信息使用的部分偽隨機比特。2013 年,科學家設計出利用弱點的攻擊方法,但需要 2000 小時才能正確猜測出認證 cookie 包含的字符。現在,在改進技術之后研究人員將破解所需的時間降低到 75 小時,正確率達到 94%。而對 WPA-TKIP 網絡類似攻擊只需要一個小時。研究人員建議停止使用 RC4 加密算法。

來自: Solidot

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!