Umbes 5,5% veebisaitidest kasutavad haavatavaid TLS-teostusi

Ka’ Foskari ülikooli teadlaste rühm analüüsis 90 000 hostimist, mis on seotud 10 000 suurima Alexa reitingu saiti, ja jõudis järeldusele, et 5,5% neist sisaldab tõsiseid TLS-iga seotud turvaprobleeme. Uuringu käigus uuriti haavatavate krüpteerimismeetodite rakendamisega seotud probleeme: 4818 probleemset hosti oli allutatud MITM-rünnakutele, 733 sisaldas haavatavusi, mis võimaldasid täielikku liikluse dekodeerimist, ning 912 võimaldasid osalist dekodeerimist (näiteks seansiküpsiste väljavõtmist).

898 saidil tuvastati tõsised haavatavused, mis võimaldavad neid täielikult kompromiteerida, näiteks skriptide süstimise korraldamise kaudu lehtedele. 660 (73,5%) neist saitidest kasutasid oma lehtedel väliseid skripte, mis laaditi kolmandate osapoolte hostidelt, mis on haavatavad, mis näitab ülemineku rünnakute asjakohasust ja nende kaskaadset levikut (näitena võib tuua StatCounteri jälgimisnumbri häkkimise, mis oleks võinud viia enam kui kahe miljoni teise saidi kompromiteerimiseni).

10% kõigist sisenevate vormide katsetest uuritud veebisaitidel esinesid privaatsusprobleemid, mis võiksid potentsiaalselt viia paroolide varastamiseni. 412 veebisaidil tuvastati seansi küpsiste pealtkuulamise probleemid. 543 veebisaidil olid seansi küpsiste terviklikkuse kontrolli probleemid. Üle 20% uuritud küpsistest olid teenindajate, kes kontrollisid alamdomeene, lekkeoht.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster