Ka' Foscari ülikooli teadlaste rühm analüüsis 90 000 hosti, mis on seotud 10 000 kui kõrgema Alexa reitinguga veebisaidiga, ja järeldas, et 5,5% neist sisaldab tõsiseid probleeme TLS-i rakendustes. Uuringu käigus vaadati üle haavatavate krüptimismeetodite probleemid: 4818 probleemse hosti puhul olid need vastuvõtlikud MITM-rünnakutele, 733 sisaldasid haavatavusi, mis võimaldasid täielikku liikluse dekodeerimist, ning 912 võimaldas osalist dekodeerimist (näiteks seansiküpsiste väljavõtmine).
898 veebisaidil avastati tõsiseid haavatavusi, mis võivad viia nende täieliku kompromiteerimiseni, näiteks skriptide asendamise kaudu lehtedel. 660 (73,5%) neist veebisaitidest kasutas oma lehtedel väliseid skripte, mis laaditi allalaaditavad haavatavustega kolmandate osapoolte hostidelt, mis näitab kaudsete rünnakute aktuaalsust ja nende kaskadiseerumise võimalust (näiteks võib tuua esile StatCounter'i loosungi, mis võis viia rohkem kui kahe miljoni teise veebisaidi kompromiteerimiseni).
10% kõigist uuritud saitidest sisaldasid sisenemisvormide puhul privaatsuse probleeme, mis võisid potentsiaalselt viia paroolide varastamiseni. 412 veebisaidil oli seansiküpsiste püüdmise probleeme. 543 veebisaidil olid seansiküpsiste terviklikkuse kontrollimise probleemid. Üle 20% uuritud küpsistest olid kalduvus andmete lekitamisele isikutele, kes kontrollivad alamdomeene.
Allikas: opennet.ru
