NSA嗅探加密流量,对Google等发动中间人攻击_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > NSA嗅探加密流量,对Google等发动中间人攻击

NSA嗅探加密流量,对Google等发动中间人攻击

 2013/9/16 1:46:20    程序员俱乐部  我要评论(0)
  • 摘要:最新泄漏的NSA机密文件显示,GCHQ和NSA偶尔会利用伪造的签名证书,嗅探加密流量,对Google等互联网公司等发动中间人攻击。中间人攻击是指攻击者与通讯两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正通过加密连接建立会话,但事实上整个会话都被攻击者完全控制,攻击者可以拦截通讯双方的通话并插入新的内容。NSA和GCHQ的演示文档介绍了入侵目标的路由器,利用伪造证书重定向Google加密流量,拦截未加密的信息。上图描绘的就是对Google及其用户发动中间人攻击
  • 标签:Google 攻击

  最新泄漏的 NSA 机密文件显示,GCHQ 和 NSA 偶尔会利用伪造的签名证书,嗅探加密流量,对 Google 等互联网公司等发动中间人攻击。中间人攻击是指攻击者与通讯两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正通过加密连接建立会话,但事实上整个会话都被攻击者完全控制,攻击者可以拦截通讯双方的通话并插入新的内容。NSA 和 GCHQ 的演示文档介绍了入侵目标的路由器,利用伪造证书重定向 Google 加密流量,拦截未加密的信息。上图描绘的就是对 Google 及其用户发动中间人攻击。2011 年荷兰公司 DigiNotar 服务器被入侵,攻击者发行了伪造的 Gmail CA 证书,此事或许就和 NSA 有关联。

发表评论
用户名: 匿名