Rreth 5.5% e faqeve përdorin implementime të prekshme të TLS

Një grup hulumtuesish nga Universiteti Ca' Foscari (Itali) analizoi 90 mijë hoste, të lidhura me 10 mijë nga site-t më të mëdha sipas renditjes Alexa, dhe arriti në përfundimin se 5.5% e tyre kanë probleme serioze me sigurinë në implementimet e TLS. Gjatë hulumtimit u shqyrtuan problemet me përdorimin e metodave të kodimit të prekshme: 4818 nga hostet problematike rezultuan të ndjeshme ndaj sulmeve MITM, 733 përmbanin dobësi që lejonin dekodimin e plotë të trafikut, ndërsa 912 lejonin kryerjen e një dekodimi të pjesshëm (p.sh., nxjerrjen e Cookie-ve të seancës).

Në 898 site janë identifikuar dobësi serioze që lejojnë komprometimin e plotë të tyre, për shembull, përmes organizimit të zëvendësimit të skenareve në faqe. 660 (73.5%) nga këto site përdornin skenare të jashtëm të ngarkuar nga hoste të tjerë të prekur nga dobësitë, duke demonstruar rëndësinë e sulmeve të tërthorta dhe mundësinë e përhapjes së tyre kaskadë (si shembull mund të përmendim hackimin e numëruesit StatCounter, i cili mund të kishte çuar në komprometimin e më shumë se dy milion faqeve të tjera).

10% e të gjitha formave të hyrjes në faqet e studiuara kishin probleme me privatësinë, të cilat potencialisht mund të çonin në vjedhjen e fjalëkalimeve. 412 faqe paraqitën probleme me kapjen e Cookie-ve të seancës. 543 faqe kishin probleme me kontrollin e integritetit të Cookie-ve të seancës. Më shumë se 20% e Cookie-ve të studiuara ishin të ndjeshme ndaj rrjedhjes së informacionit për personat që kontrollonin subdomenet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster