Ongeveer 5,5% van de websites gebruikt kwetsbare implementaties van TLS

Een groep onderzoekers van de universiteit Ca' Foscari (Italiƫ) heeft 90.000 hosts geanalyseerd die verband hielden met 10.000 van de grootste websites volgens de Alexa-ranking, en concludeerde dat 5,5% van deze hosts ernstige beveiligingsproblemen vertoont in de toegepaste TLS-implementaties. Tijdens het onderzoek werden problemen met kwetsbare versleutelingsmethoden onderzocht: 4.818 van de problematische hosts waren kwetsbaar voor MITM-aanvallen, 733 bevatten kwetsbaarheden die volledige decryptie van het verkeer mogelijk maakten, en 912 maakten gedeeltelijke decryptie mogelijk (bijvoorbeeld het extraheren van sessie Cookies).

Op 898 websites zijn ernstige kwetsbaarheden vastgesteld die de volledige compromittering ervan mogelijk maken, bijvoorbeeld via het implementeren van script-injectie op de pagina's. 660 (73,5%) van deze websites gebruikten externe scripts op hun pagina's, geladen van externe hosts die kwetsbaarheden vertoonden, wat de relevantie van indirecte aanvallen en de mogelijkheid van cascadeverspreiding aantoont (als voorbeeld kan de hack van de StatCounter-teller worden genoemd, die tot meer dan twee miljoen andere websites kon leiden).

10% van alle inlogformulieren op de bestudeerde websites vertoonde privacyproblemen die potentieel konden leiden tot wachtwoorddiefstal. 412 websites hadden problemen met het onderscheppen van sessie Cookies. 543 websites hadden problemen met de integriteitscontrole van sessie Cookies. Meer dan 20% van de bestudeerde Cookies waren vatbaar voor gegevenslekken aan personen die de subdomeinen beheerden.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster