Un grup de cercetători de la Università Ca' Foscari (Italia) a analizat 90.000 de hosturi legate de cele 10.000 cele mai mari site-uri conforme cu clasamentul Alexa și a ajuns la concluzia că 5.5% dintre acestea au probleme grave de securitate în implementările TLS. În timpul studiului, au fost analizate problemele legate de utilizarea metodelor de criptare vulnerabile: 4.818 din hosturile problematice au fost expuse la atacuri MITM, 733 aveau vulnerabilități care permiteau decriptarea completă a traficului, iar 912 permiteau decriptarea parțială (de exemplu, extragerea cookie-urilor de sesiune).
Pe 898 de site-uri au fost identificate vulnerabilități grave care ar putea compromite complet aceste site-uri, de exemplu, prin organizarea înlocuirii scripturilor pe pagini. 660 (73.5%) dintre aceste site-uri utilizau scripturi externe pe paginile lor, încărcate de pe hosturi externe vulnerabile, ceea ce demonstrează relevanța atacurilor indirecte și posibilitatea răspândirii lor în cascadă (un exemplu este atacul asupra contorului StatCounter, care ar fi putut duce la compromiterea a peste două milioane de alte site-uri).
10% din toate formularele de autentificare de pe site-urile studiate aveau probleme de confidențialitate care ar putea duce la furtul de parolă. 412 site-uri aveau probleme cu interceptarea cookie-urilor de sesiune. 543 de site-uri aveau probleme cu controlul integrității cookie-urilor de sesiune. Peste 20% din cookie-urile studiate erau expuse la scurgeri de informații către persoanele care controlează subdomeniile.
Sursa: opennet.ro
