Тақрибан 5.5% вебсайтҳо татбиқи осебпазири TLS-ро истифода мебаранд

Гурӯҳи муҳаққиқон аз Донишгоҳи Ка'Фоскари (Италия) 90 ҳазор ҳостҳои марбут ба 10 ҳазор сайтҳои калонтарини аз ҷониби Alexa номбаршударо таҳлил карданд ва ба хулосае омаданд, ки 5.5% онҳо дар татбиқи TLS мушкилоти ҷиддии амниятӣ доранд. Тадқиқот мушкилотро бо усулҳои осебпазири рамзгузорӣ баррасӣ кард: 4818 ҳостҳои мушкилот ба ҳамлаҳои MITM ҳассос буданд, 733 осебпазирӣ, ки метавонанд рамзкушоии пурраи трафикро иҷозат диҳанд ва 912 қисман рамзкушоӣ (масалан, истихроҷи кукиҳои сессия) иҷозат доданд.

Дар 898 сайт осебпазирии ҷиддӣ муайян карда шудааст, ки ба онҳо имкон медиҳад, масалан, тавассути ташкили иваз кардани скриптҳо дар саҳифаҳо комилан осеб диданд. 660 (73.5%) аз ин сайтҳо дар саҳифаҳои худ скриптҳои беруниро истифода кардаанд, ки аз ҳостҳои тарафи сеюми ба осебпазирӣ осебпазир зеркашӣ карда шудаанд, ки аҳамияти ҳамлаҳои ғайримустақим ва имкони паҳншавии каскади онҳоро нишон медиҳад (ҳамчун мисол метавон хакерии ҳисобкунаки StatCounter, ки метавонад ба созиши беш аз ду миллион сайтҳои дигар оварда расонад).

10% ҳамаи шаклҳои воридшавӣ дар сайтҳои омӯхташуда мушкилоти махфият доштанд, ки эҳтимолан ба дуздии парол оварда мерасонанд. 412 сомонаҳо дар боздоштани кукиҳои сессия мушкилот доштанд. 543 сайтҳо дар назорати беайбии кукиҳои сессия мушкилот доштанд. Зиёда аз 20% кукиҳои омӯхташуда ба ихроҷи иттилоот ба ашхосе, ки зердоменҳоро назорат мекунанд, осебпазир буданд.

Манбаъ: opennet.ru

Илова Эзоҳ