Circa il 5,5% dei siti utilizza implementazioni TLS vulnerabili

Un gruppo di ricercatori dell'Università Ca' Foscari (Italia) ha analizzato 90.000 host collegati a 10.000 dei principali siti secondo il ranking di Alexa, giungendo alla conclusione che il 5,5% di essi presenta seri problemi di sicurezza nelle implementazioni TLS. Durante lo studio sono stati esaminati i problemi relativi all'uso di metodi di crittografia vulnerabili: 4818 degli host problematici erano esposti a attacchi MITM, 733 presentavano vulnerabilità che consentivano la decifratura completa del traffico, mentre 912 permettevano di eseguire una decifratura parziale (ad esempio, estraendo i cookie di sessione).

Sono state identificate gravi vulnerabilità in 898 siti, che potrebbero consentire di comprometterli completamente, ad esempio, attraverso la manipolazione degli script sulle pagine. 660 (73,5%) di questi siti utilizzavano script esterni caricati da host vulnerabili, dimostrando la rilevanza degli attacchi indiretti e la possibilità della loro diffusione a cascata (un esempio è l'hackeraggio del contatore StatCounter, che potrebbe aver portato alla compromissione di oltre due milioni di altri siti).

Il 10% di tutti i moduli di accesso sui siti esaminati presentava problemi di riservatezza, che potrebbero potenzialmente portare al furto delle password. 412 siti avevano problemi di intercettazione dei cookie di sessione. 543 siti presentavano problemi di controllo dell'integrità dei cookie di sessione. Oltre il 20% dei cookie esaminati era soggetto a perdite di dati verso terzi che controllano sottodomini.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster