国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

瀏覽器中SSL加密缺陷
2005-12-02   

涉及程序:
IE 5 / 5.5 / 6

描述:
IE SSL加密缺陷允許獲得其它域的合法CA簽發(fā)證書(shū)


詳細(xì):
Internet Explorer 在實(shí)現(xiàn) SSL 加密的過(guò)程中存在一個(gè)缺陷,允許攻擊者進(jìn)行中間人攻擊,而受害者不會(huì)得到任何提示和警告,根本無(wú)法發(fā)覺(jué)。

通常情況下是,如果一個(gè) web 站點(diǎn)的管理員想為自己數(shù)據(jù)通訊提供SSL加密,就需要管理員在服務(wù)器端生成一個(gè)證書(shū)并由CA證書(shū)授權(quán)中心簽發(fā)。并且產(chǎn)生的證書(shū)的識(shí)別名(Distinguished Name)字段中的公用名(Common Name)必須和使用服務(wù)器證書(shū)的主機(jī)的全名完全相同。

CA 在驗(yàn)證公用名(Common Name)和使用服務(wù)器證書(shū)的主機(jī)全名完全相同后,再簽發(fā)證書(shū)并將證書(shū)返回。

現(xiàn)在我們假定管理員為增強(qiáng)站點(diǎn) 的安全性,使用SSL加密的證書(shū)簽發(fā)過(guò)程如下:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]


當(dāng)一個(gè) web 瀏覽器接收到這個(gè)證書(shū)時(shí),必須首先驗(yàn)證公用名(Common Name)是否和使用服務(wù)器證書(shū)的主機(jī)全名完全相同,并且是否是由已知的CA證書(shū)簽名。這種情況下攻擊者不可能進(jìn)行中間人攻擊,因?yàn)榇藭r(shí)不可能使用合法的CN名和合法的簽名來(lái)替代證書(shū)。

然而,有時(shí)在一些比較復(fù)雜的情況下,為了方便進(jìn)行本地授權(quán),例如像 等站點(diǎn)的管理員會(huì)從本地授權(quán)中獲得如下的證書(shū)鏈結(jié)構(gòu):

[Issuer: VeriSign / Subject: VeriSign]
-> [Issuer: VeriSign / Subject: Intermediate CA]

-> [Issuer: Intermediate CA / Subject: ]


當(dāng) web 瀏覽器接收到此信息時(shí),它必須首先驗(yàn)證分支證書(shū)的公用名(Common Name)字段是否與它剛連接的那個(gè)域名匹配,該證書(shū)是否是由中間CA所簽發(fā),并且中間CA簽發(fā)的證書(shū)是否由已知CA證書(shū)簽發(fā)。最后,web 瀏覽器還應(yīng)該檢查所有中間證書(shū)是否有合法的CA BasicConstraints,也就是說(shuō)這些分支證書(shū)是否有合法授權(quán)進(jìn)行證書(shū)簽發(fā)。

但是不幸的是,事實(shí)并不像用戶想象的那樣。在實(shí)際當(dāng)中,由于 IE 瀏覽器并沒(méi)有檢查CA Basic Constraints,

這樣的話,攻擊者只要有任何域的合法的CA簽發(fā)證書(shū),就能生成其它任何域的合法CA簽發(fā)證書(shū)。
受影響瀏覽器:

Netscape 4.x 和 Mozilla 不受影響.

IE 5 / 5.5 / 6 受影響


攻擊方法:
Explorer
作為一個(gè)惡意的 站點(diǎn)管理員,他能產(chǎn)生一個(gè)合法的證書(shū)并且從VeriSign請(qǐng)求獲得簽名:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]


然后惡意管理員生成任何企圖攻擊的域的一個(gè)證書(shū),并且使用自己的 CA 簽名證書(shū)簽名:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]

-> [CERT - Issuer: / Subject: ]


此時(shí)由于 IE 瀏覽器并沒(méi)有檢查 證書(shū)的 CA BasicConstraintsSince ,IE就會(huì)合法接收 域的證書(shū)鏈。

以上說(shuō)明任何具有CA簽名證書(shū)(和相應(yīng)的私鑰)的用戶都能欺騙其它任何用戶。

-------------------------
為了驗(yàn)證此缺陷,MikeBenham / 提供了一個(gè)他自己寫(xiě)的小工具sslsniff-0.1.tar.gz ,大家不妨試一試.

解決方案:
微軟目前尚無(wú)有效補(bǔ)丁,建議用戶隨時(shí)關(guān)注微軟站點(diǎn)


作為臨時(shí)解決方案:

* 暫時(shí)使用 Netscape 4.x 或 Mozilla 瀏覽器;

* 對(duì)于一些非常敏感的應(yīng)用,在進(jìn)行SSL連接時(shí)手工檢查證書(shū)鏈,如果發(fā)現(xiàn)有中間證書(shū)可以認(rèn)為正在遭受中間人攻擊,立即采取相應(yīng)保護(hù)措施。


熱詞搜索:

上一篇:如何在SSL內(nèi)加密任意TCP連接
下一篇:如何使用SSH的Port Forwarding加密不安全的服務(wù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色噜噜狠狠一区二区三区果冻| 色婷婷av久久久久久久| 国产福利91精品一区二区三区| 91精品国产综合久久精品麻豆| 亚洲高清在线视频| 欧美久久久久久久久中文字幕| 亚洲永久精品国产| 这里只有精品视频在线观看| 久草在线在线精品观看| 中文字幕av一区二区三区| 不卡区在线中文字幕| 亚洲精品日韩一| 欧美一级片免费看| 久久99精品久久久久婷婷| 国产ts人妖一区二区| 丝袜美腿亚洲一区二区图片| 中文字幕亚洲视频| 欧美电影免费观看高清完整版在线 | 亚洲电影一级片| 欧美性视频一区二区三区| 石原莉奈在线亚洲三区| 欧美色图片你懂的| 精品国精品国产尤物美女| 成人国产一区二区三区精品| 亚洲国产视频a| 国产视频一区二区在线观看| 欧美人妖巨大在线| 懂色av一区二区夜夜嗨| 麻豆精品精品国产自在97香蕉| 综合久久给合久久狠狠狠97色| 欧美一区在线视频| 欧美影院一区二区| 成人性生交大片免费看视频在线 | 成人蜜臀av电影| 国产一区二区三区四区在线观看 | 激情国产一区二区 | 精品盗摄一区二区三区| 欧美一区二区在线免费播放| 成人免费黄色在线| 激情欧美日韩一区二区| 日韩在线播放一区二区| 亚洲九九爱视频| 日本一区二区三区四区 | 亚洲一区二区三区免费视频| 国产日产欧产精品推荐色| 日本韩国一区二区三区| 中文字幕精品—区二区四季| 久久五月婷婷丁香社区| 日韩一区二区三区视频| 日韩欧美在线网站| 7777精品伊人久久久大香线蕉的| 欧美性感一区二区三区| 91国产成人在线| 欧美影视一区在线| 欧美视频在线不卡| 777午夜精品视频在线播放| 欧美日韩在线播放三区四区| 欧洲精品在线观看| 欧美视频三区在线播放| 欧美精品一二三四| 日韩欧美亚洲一区二区| 久久久久久亚洲综合| 亚洲国产成人午夜在线一区| 最新国产成人在线观看| 一区二区在线观看视频| 天天综合网 天天综合色| 日本三级亚洲精品| 精品午夜久久福利影院| 国产成人在线视频免费播放| 成人h精品动漫一区二区三区| 91色九色蝌蚪| 欧美猛男超大videosgay| 在线播放亚洲一区| 日韩亚洲欧美成人一区| 精品99999| 亚洲欧洲av一区二区三区久久| 亚洲激情自拍视频| 91精品国产综合久久小美女| 亚洲国产wwwccc36天堂| 欧美天堂亚洲电影院在线播放| 韩国一区二区三区| 亚洲免费av观看| 国产人伦精品一区二区| 亚洲成年人网站在线观看| 亚洲一区二区视频在线| 肉丝袜脚交视频一区二区| 另类人妖一区二区av| 国产成人8x视频一区二区| 色婷婷久久99综合精品jk白丝| 欧美精品在线一区二区| 国产精品美女久久久久av爽李琼| 亚洲五月六月丁香激情| 日韩精品1区2区3区| 中文字幕佐山爱一区二区免费| 国产精品乱码人人做人人爱 | 亚洲精品乱码久久久久久 | 成人激情午夜影院| 在线综合亚洲欧美在线视频| 日本一区二区成人在线| 日韩国产在线一| 91在线码无精品| 精品久久久久一区二区国产| 成人欧美一区二区三区视频网页| 蜜臀av性久久久久蜜臀aⅴ四虎| 9久草视频在线视频精品| 欧美电影免费观看高清完整版在线观看| 国产精品久久久99| 国产一区中文字幕| 91精品国产色综合久久ai换脸| 亚洲美女视频在线| 成人午夜伦理影院| 久久综合九色综合97_久久久| 日韩电影免费一区| 欧美午夜影院一区| 亚洲男人的天堂在线aⅴ视频| 国产乱人伦偷精品视频免下载| 制服丝袜亚洲色图| 天天av天天翘天天综合网 | 在线视频一区二区三| 久久精品男人天堂av| 久久国内精品自在自线400部| 欧美日韩免费视频| 一区二区不卡在线播放| 91视频在线看| 亚洲天堂中文字幕| 懂色av一区二区夜夜嗨| 国产欧美视频一区二区| 国产一区二区三区免费看| 精品日韩在线观看| 老司机精品视频线观看86| 亚洲精品在线电影| 国产精品一区二区久激情瑜伽 | 精品福利二区三区| 麻豆视频一区二区| 精品国产凹凸成av人导航| 久久国产乱子精品免费女| 日韩午夜精品视频| 极品尤物av久久免费看| 久久精品一区二区三区av| 国产精品99久久久| 国产精品国产三级国产普通话蜜臀| 丁香婷婷综合色啪| 综合久久久久久| 欧美精品三级在线观看| 免费观看在线色综合| 久久蜜臀中文字幕| 91在线观看下载| 日日摸夜夜添夜夜添精品视频| 日韩欧美国产麻豆| 成人av网站大全| 亚洲mv大片欧洲mv大片精品| 日韩一级视频免费观看在线| 国产一区二区三区在线观看精品 | 亚洲男人天堂av| 欧美日韩国产小视频| 国产乱淫av一区二区三区| 全国精品久久少妇| 亚洲123区在线观看| 天天影视涩香欲综合网| 亚洲综合色区另类av| 国产清纯白嫩初高生在线观看91| 日韩欧美精品在线| 欧美三级乱人伦电影| 精品一区精品二区高清| 中文一区二区在线观看| 欧美性猛交一区二区三区精品| 久久不见久久见免费视频1| 中文字幕欧美激情一区| 欧美剧情片在线观看| 国产成人av影院| 亚洲国产美国国产综合一区二区| 日韩免费看网站| 91麻豆国产在线观看| 精品在线亚洲视频| 亚洲欧美色图小说| 在线视频亚洲一区| 日韩女优制服丝袜电影| 精品国产免费人成在线观看| 亚洲精品在线三区| 欧美片网站yy| 精品av综合导航| 天堂在线亚洲视频| 午夜久久福利影院| 毛片不卡一区二区| 亚洲一卡二卡三卡四卡无卡久久| 久久亚洲欧美国产精品乐播 | 本田岬高潮一区二区三区| 99国产精品久久久久久久久久 | 欧美电影一区二区| av在线不卡免费看| 国产很黄免费观看久久| 日韩国产高清影视| 亚洲国产精品久久不卡毛片 | 久久91精品久久久久久秒播| 亚洲电影一区二区三区| 中文字幕在线不卡一区二区三区| 精品国产制服丝袜高跟| 日韩免费看的电影| 日韩精品在线一区二区| 欧美一区二区三区喷汁尤物|