国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

瀏覽器中SSL加密缺陷
2005-12-02   

涉及程序:
IE 5 / 5.5 / 6

描述:
IE SSL加密缺陷允許獲得其它域的合法CA簽發(fā)證書(shū)


詳細(xì):
Internet Explorer 在實(shí)現(xiàn) SSL 加密的過(guò)程中存在一個(gè)缺陷,允許攻擊者進(jìn)行中間人攻擊,而受害者不會(huì)得到任何提示和警告,根本無(wú)法發(fā)覺(jué)。

通常情況下是,如果一個(gè) web 站點(diǎn)的管理員想為自己數(shù)據(jù)通訊提供SSL加密,就需要管理員在服務(wù)器端生成一個(gè)證書(shū)并由CA證書(shū)授權(quán)中心簽發(fā)。并且產(chǎn)生的證書(shū)的識(shí)別名(Distinguished Name)字段中的公用名(Common Name)必須和使用服務(wù)器證書(shū)的主機(jī)的全名完全相同。

CA 在驗(yàn)證公用名(Common Name)和使用服務(wù)器證書(shū)的主機(jī)全名完全相同后,再簽發(fā)證書(shū)并將證書(shū)返回。

現(xiàn)在我們假定管理員為增強(qiáng)站點(diǎn) 的安全性,使用SSL加密的證書(shū)簽發(fā)過(guò)程如下:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]


當(dāng)一個(gè) web 瀏覽器接收到這個(gè)證書(shū)時(shí),必須首先驗(yàn)證公用名(Common Name)是否和使用服務(wù)器證書(shū)的主機(jī)全名完全相同,并且是否是由已知的CA證書(shū)簽名。這種情況下攻擊者不可能進(jìn)行中間人攻擊,因?yàn)榇藭r(shí)不可能使用合法的CN名和合法的簽名來(lái)替代證書(shū)。

然而,有時(shí)在一些比較復(fù)雜的情況下,為了方便進(jìn)行本地授權(quán),例如像 等站點(diǎn)的管理員會(huì)從本地授權(quán)中獲得如下的證書(shū)鏈結(jié)構(gòu):

[Issuer: VeriSign / Subject: VeriSign]
-> [Issuer: VeriSign / Subject: Intermediate CA]

-> [Issuer: Intermediate CA / Subject: ]


當(dāng) web 瀏覽器接收到此信息時(shí),它必須首先驗(yàn)證分支證書(shū)的公用名(Common Name)字段是否與它剛連接的那個(gè)域名匹配,該證書(shū)是否是由中間CA所簽發(fā),并且中間CA簽發(fā)的證書(shū)是否由已知CA證書(shū)簽發(fā)。最后,web 瀏覽器還應(yīng)該檢查所有中間證書(shū)是否有合法的CA BasicConstraints,也就是說(shuō)這些分支證書(shū)是否有合法授權(quán)進(jìn)行證書(shū)簽發(fā)。

但是不幸的是,事實(shí)并不像用戶想象的那樣。在實(shí)際當(dāng)中,由于 IE 瀏覽器并沒(méi)有檢查CA Basic Constraints,

這樣的話,攻擊者只要有任何域的合法的CA簽發(fā)證書(shū),就能生成其它任何域的合法CA簽發(fā)證書(shū)。
受影響瀏覽器:

Netscape 4.x 和 Mozilla 不受影響.

IE 5 / 5.5 / 6 受影響


攻擊方法:
Explorer
作為一個(gè)惡意的 站點(diǎn)管理員,他能產(chǎn)生一個(gè)合法的證書(shū)并且從VeriSign請(qǐng)求獲得簽名:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]


然后惡意管理員生成任何企圖攻擊的域的一個(gè)證書(shū),并且使用自己的 CA 簽名證書(shū)簽名:

[CERT - Issuer: VeriSign / Subject: VeriSign]
-> [CERT - Issuer: VeriSign / Subject: ]

-> [CERT - Issuer: / Subject: ]


此時(shí)由于 IE 瀏覽器并沒(méi)有檢查 證書(shū)的 CA BasicConstraintsSince ,IE就會(huì)合法接收 域的證書(shū)鏈。

以上說(shuō)明任何具有CA簽名證書(shū)(和相應(yīng)的私鑰)的用戶都能欺騙其它任何用戶。

-------------------------
為了驗(yàn)證此缺陷,MikeBenham / 提供了一個(gè)他自己寫(xiě)的小工具sslsniff-0.1.tar.gz ,大家不妨試一試.

解決方案:
微軟目前尚無(wú)有效補(bǔ)丁,建議用戶隨時(shí)關(guān)注微軟站點(diǎn)


作為臨時(shí)解決方案:

* 暫時(shí)使用 Netscape 4.x 或 Mozilla 瀏覽器;

* 對(duì)于一些非常敏感的應(yīng)用,在進(jìn)行SSL連接時(shí)手工檢查證書(shū)鏈,如果發(fā)現(xiàn)有中間證書(shū)可以認(rèn)為正在遭受中間人攻擊,立即采取相應(yīng)保護(hù)措施。


熱詞搜索:

上一篇:如何在SSL內(nèi)加密任意TCP連接
下一篇:如何使用SSH的Port Forwarding加密不安全的服務(wù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区不卡| www.亚洲在线| av成人免费在线观看| 久久久久99精品国产片| 国产河南妇女毛片精品久久久| 日韩精品一区二区三区在线观看 | 日韩三级在线观看| 韩国成人精品a∨在线观看| 久久久综合激的五月天| 91老师片黄在线观看| 秋霞电影网一区二区| 国产亚洲欧美日韩俺去了| 成人免费福利片| 天堂午夜影视日韩欧美一区二区| 精品第一国产综合精品aⅴ| 91一区二区在线| 美女一区二区三区| |精品福利一区二区三区| 91精品久久久久久久久99蜜臂| 国产成人精品三级| 午夜精品在线视频一区| 久久久久亚洲蜜桃| 欧美日韩精品一区二区三区| 国产一区二区免费在线| 亚洲综合色成人| 久久新电视剧免费观看| 91.麻豆视频| 97精品视频在线观看自产线路二| 麻豆91免费观看| 亚洲午夜电影在线观看| 亚洲三级理论片| 国产女主播一区| 欧美成人aa大片| 欧美日韩国产美| 色妹子一区二区| 成人黄色片在线观看| 国产在线国偷精品免费看| 日韩高清电影一区| 亚洲一区二区三区免费视频| 中文字幕中文在线不卡住| 精品国产3级a| 日韩欧美一二区| 日韩欧美在线影院| 欧美一区二区视频免费观看| 欧美在线观看一二区| 一本久久a久久免费精品不卡| 丰满亚洲少妇av| 国产成a人亚洲| 国产ts人妖一区二区| 国产激情一区二区三区| 国产美女视频91| 国产精品伊人色| 国产福利91精品一区| 国产成人综合亚洲91猫咪| 国产传媒久久文化传媒| 国产精品一区二区你懂的| 国产乱对白刺激视频不卡| 国产一区二区女| 成人美女视频在线观看18| 懂色一区二区三区免费观看| 成人视屏免费看| av电影天堂一区二区在线观看| 色婷婷一区二区| 欧美片网站yy| 日韩精品一区二区在线| 国产欧美精品在线观看| 国产精品伦理一区二区| 亚洲精品高清视频在线观看| 亚洲一区二区三区四区在线免费观看| 亚洲午夜久久久久久久久电影网| 日韩激情一二三区| 国产露脸91国语对白| 一本一道综合狠狠老| 欧美午夜电影网| 日韩欧美精品三级| 国产精品色在线观看| 亚洲综合色婷婷| 精品午夜一区二区三区在线观看| 国产精品18久久久久久久久 | 丰满放荡岳乱妇91ww| 欧美性色综合网| 精品欧美一区二区在线观看| 亚洲国产精品黑人久久久| 亚洲激情六月丁香| 久久精品久久综合| 国产91精品在线观看| 欧美午夜电影网| 久久精品这里都是精品| 亚洲精选视频免费看| 美女尤物国产一区| 色悠久久久久综合欧美99| 日韩亚洲电影在线| 亚洲精选在线视频| 国产风韵犹存在线视精品| 欧美群妇大交群中文字幕| 久久久午夜电影| 亚洲精品成人悠悠色影视| 久久99精品一区二区三区三区| 99re成人精品视频| 欧美成人猛片aaaaaaa| 亚洲制服丝袜在线| 成人一区二区三区中文字幕| 日韩一区二区精品在线观看| 亚洲精品国产一区二区三区四区在线| 国产一区美女在线| 日韩欧美综合一区| 日韩不卡手机在线v区| 欧美性猛交xxxx乱大交退制版| 国产精品视频第一区| 国产一区二区伦理| 日韩午夜电影av| 午夜久久久久久电影| 在线观看日产精品| 亚洲色欲色欲www在线观看| 国产精品18久久久久久久网站| 日韩精品在线一区| 日韩av在线免费观看不卡| 在线中文字幕不卡| 亚洲欧美欧美一区二区三区| 成人国产在线观看| 久久蜜臀精品av| 国内精品国产成人国产三级粉色 | 色视频欧美一区二区三区| 中文一区在线播放| 国产高清在线精品| 久久久综合视频| 国产精品一品视频| 国产日韩精品视频一区| 精品一区二区三区av| 欧美成人a在线| 国产一区不卡精品| 日本一区二区视频在线| 成人午夜免费视频| 国产精品白丝在线| 日本精品一级二级| 天堂午夜影视日韩欧美一区二区| 欧美精品自拍偷拍动漫精品| 午夜视黄欧洲亚洲| 欧美一区三区四区| 精品一区二区精品| 国产无一区二区| 91免费视频大全| 天天综合天天综合色| 日韩欧美一区二区久久婷婷| 精品中文字幕一区二区| 国产欧美精品一区| 色94色欧美sute亚洲线路二| 午夜激情一区二区三区| 日韩欧美一卡二卡| 99在线精品一区二区三区| 一区二区久久久| 精品国产不卡一区二区三区| jlzzjlzz亚洲日本少妇| 亚洲精品国久久99热| 日韩一区二区三区av| 成人午夜在线播放| 首页国产欧美日韩丝袜| 久久美女艺术照精彩视频福利播放| 成人免费毛片aaaaa**| 亚洲午夜激情网站| 国产亚洲欧美一区在线观看| 91国在线观看| 精品一二三四区| 夜夜嗨av一区二区三区网页| 精品成人a区在线观看| 91视频com| 国产一区二区三区视频在线播放| 亚洲日本在线观看| 2023国产精品视频| 欧美中文字幕久久| 国产激情91久久精品导航| 亚洲成a人片在线不卡一二三区| www国产亚洲精品久久麻豆| 欧美性猛交xxxxxxxx| 国产成人av一区二区三区在线| 亚洲影院理伦片| 国产精品久久久久久一区二区三区| 337p亚洲精品色噜噜| 91免费观看视频| 国产精品一区免费视频| 天堂蜜桃一区二区三区| 亚洲精品视频在线看| 欧美国产综合一区二区| 欧美大片一区二区| 欧美日韩高清不卡| 色中色一区二区| a级精品国产片在线观看| 韩国成人福利片在线播放| 日韩电影免费在线看| 亚洲一卡二卡三卡四卡| 中文字幕视频一区二区三区久| 91美女片黄在线观看91美女| 国产精品系列在线观看| 精品一区二区在线观看| 日本成人在线看| 日韩电影在线免费| 日韩精品国产欧美| 亚洲成人av一区| 午夜伦理一区二区| 日韩精品高清不卡|