Një grup hulumtuesish nga Universiteti Ca' Foscari (Itali) analizoi 90 mijë hoste, të lidhura me 10 mijë nga site-t më të mëdha sipas renditjes Alexa, dhe arriti në përfundimin se 5.5% e tyre kanë probleme serioze me sigurinë në implementimet e TLS. Gjatë hulumtimit u shqyrtuan problemet me përdorimin e metodave të kodimit të prekshme: 4818 nga hostet problematike rezultuan të ndjeshme ndaj sulmeve MITM, 733 përmbanin dobësi që lejonin dekodimin e plotë të trafikut, ndërsa 912 lejonin kryerjen e një dekodimi të pjesshëm (p.sh., nxjerrjen e Cookie-ve të seancës).
Në 898 site janë identifikuar dobësi serioze që lejojnë komprometimin e plotë të tyre, për shembull, përmes organizimit të zëvendësimit të skenareve në faqe. 660 (73.5%) nga këto site përdornin skenare të jashtëm të ngarkuar nga hoste të tjerë të prekur nga dobësitë, duke demonstruar rëndësinë e sulmeve të tërthorta dhe mundësinë e përhapjes së tyre kaskadë (si shembull mund të përmendim hackimin e numëruesit StatCounter, i cili mund të kishte çuar në komprometimin e më shumë se dy milion faqeve të tjera).
10% e të gjitha formave të hyrjes në faqet e studiuara kishin probleme me privatësinë, të cilat potencialisht mund të çonin në vjedhjen e fjalëkalimeve. 412 faqe paraqitën probleme me kapjen e Cookie-ve të seancës. 543 faqe kishin probleme me kontrollin e integritetit të Cookie-ve të seancës. Më shumë se 20% e Cookie-ve të studiuara ishin të ndjeshme ndaj rrjedhjes së informacionit për personat që kontrollonin subdomenet.
Burimi: opennet.ru
