Aproximadamente el 5.5% de los sitios utilizan implementaciones vulnerables de TLS

Un grupo de investigadores de la Universidad Ca' Foscari (Italia) analizó 90,000 hosts relacionados con 10,000 de los principales sitios según el ranking de Alexa, y concluyó que el 5.5% de ellos presenta graves problemas de seguridad en las implementaciones de TLS. Durante el estudio se examinaron problemas relacionados con el uso de métodos de cifrado vulnerables: 4,818 de los hosts problemáticos estaban expuestos a ataques MITM, 733 contenían vulnerabilidades que permitían descifrar completamente el tráfico, y 912 permitían una descifrado parcial (por ejemplo, extraer cookies de sesión).

Se identificaron graves vulnerabilidades en 898 sitios, que podrían comprometerlos por completo, como la inserción de scripts en las páginas. 660 (73.5%) de estos sitios utilizaron scripts externos cargados desde hosts de terceros vulnerables, lo que demuestra la relevancia de los ataques indirectos y la posibilidad de su propagación en cascada (por ejemplo, se puede mencionar el hackeo del contador StatCounter, que pudo comprometer a más de dos millones de otros sitios).

El 10% de todos los formularios de inicio de sesión en los sitios analizados presentaron problemas de privacidad que podrían llevar al robo de contraseñas. 412 sitios tuvieron problemas con la interceptación de cookies de sesión. 543 sitios tuvieron problemas con el control de integridad de las cookies de sesión. Más del 20% de las cookies analizadas estaban expuestas a filtraciones de información a personas que controlan subdominios.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster