Úsáideann thart ar 5.5% de láithreáin ghréasáin feidhmiúcháin leochaileacha TLS

Rinne foireann taighdeoirí ó Ollscoil Ca' Foscari (an Iodáil) anailís ar 90 míle óstach a bhaineann leis na 10 míle suíomh is mó rangaithe ag Alexa, agus tháinig siad ar an gconclúid go raibh fadhbanna slándála tromchúiseacha ag 5.5% díobh ina bhfeidhmiúcháin TLS. Bhreathnaigh an staidéar ar fhadhbanna le modhanna criptithe leochaileacha: bhí 4818 de na hóstach fadhbanna i mbaol ionsaithe MITM, bhí leochaileachtaí i 733 a d’fhéadfadh díchriptiú iomlán a dhéanamh ar thrácht, agus cheadaigh 912 díchriptiú páirteach (mar shampla, fianáin seisiúin a bhaint).

Aithníodh leochaileachtaí tromchúiseacha ar 898 láithreán, rud a fhágann gur féidir iad a chur i gcontúirt go hiomlán, mar shampla, trí scripteanna a eagrú ar leathanaigh. Bhain 660 (73.5%) de na suíomhanna seo úsáid as scripteanna seachtracha ar a gcuid leathanaigh, arna n-íoslódáil ó óstach tríú páirtí a d’fhéadfadh a bheith leochaileach i leith leochaileachtaí, rud a léiríonn ábharthacht ionsaithe indíreacha agus an fhéidearthacht a scaipeadh cascáideach (mar shampla, is féidir linn a lua ar an hacking de an gcuntar StatCounter, rud a d’fhéadfadh níos mó ná dhá mhilliún suíomh eile a chomhréiteach).

Bhí saincheisteanna príobháideachais ag 10% de na foirmeacha logála isteach go léir ar láithreáin a ndearnadh staidéar orthu a d’fhéadfadh goid pasfhocal a bheith mar thoradh orthu. Bhí fadhbanna ag 412 láithreán idircheapadh fianáin seisiúin. Bhí fadhbanna ag 543 suíomh le monatóireacht a dhéanamh ar shláine na bhfianán seisiúin. Bhí níos mó ná 20% de na Fianáin a ndearnadh staidéar orthu so-ghabhálach i leith sceitheadh ​​faisnéise do dhaoine a bhí i gceannas ar fhofhearainn.

Foinse: oscailtenet.ru

Add a comment