创富第1站

  • 金牌商机
  • 推荐项目
首页 >新闻资讯>综合其他>SafeHouse的技术安全有漏洞

SafeHouse的技术安全有漏洞

您可能感兴趣的项目78%用户关注的赚钱项目
  • 美女 6分钟 前刚留言咨询
  • 美女 4分钟 前刚留言咨询
  • 美女 32分钟 前刚留言咨询
  • 美女 40分钟 前刚留言咨询
  • 赵海璇 40分钟 前刚留言咨询
  • 赵海璇 12分钟 前刚留言咨询
  • 贺先生 32分钟 前刚留言咨询
  • 李 30分钟 前刚留言咨询
  • 沙 29分钟 前刚留言咨询
  • 齐总 38分钟 前刚留言咨询
  • 李荣荣 8分钟 前刚留言咨询
  • 薛 33分钟 前刚留言咨询
  • 15241886937 17分钟 前刚留言咨询
  • 徐凯 8分钟 前刚留言咨询
  • 薛先生 4分钟 前刚留言咨询
  • 薛先生 8分钟 前刚留言咨询
换一换

导读:SafeHouse执行安全套接字层(SSL)加密技术的做法不安全,这项技术用于支持用户与网站之间传输的数据无法读取。例如,当用户访问时,这个未加密的网站会提供该网站加密版HTTPS的链接。北京时间5月6日早间消息,《华尔街日报》周四推出了爆料网站SafeHouse,承诺它可以让消息源“与《华尔街日报》安全地分享信息”。但部分安全导师却表示,这个以维基解密为灵感打造的网站其实到处是安全漏洞。

在SafeHouse网站上线数小时后,便有安全导师指出了该网站在保护匿名泄密者以及消息源保护政策细节上的诸多漏洞。安全研究人员雅各布·阿佩尔鲍姆(Jacob Appelbaum)在其Twitter的消息中写道:“提示:如果你打算创建一个泄密文件的网站——必须要有线索!”

但阿佩尔鲍姆指出,它没有采用一种名为“强制安全传输”(Strict Transport Security)的机制,将不安全的信息转变为加密连接。所以,用户网络中的潜在中间人就能通过SSL Strip这样的工具,在流量事实上未受保护的情况下,进入SafeHouse网站的加密版。

据阿佩尔鲍姆介绍,SafeHouse网站SSL服务器可与缺乏专职人员所称“圆满前推安全”(perfect forward secrecy)的多种加密格式建立联系。阿佩尔鲍姆说:“这意味着任何带走服务器或成功入侵系统的人,都可以破译以前所有的流量。”实际上,维基解密网站本身也无法始终不露任何破绽地操作SSL这样的安全功能。

去年6月,由于维基解密未能及时更新其SSL证书,该组织的网站曾临时关闭。但即便SafeHouse的技术可以得到安全执行,其服务条款仍存在漏洞,让那些没有使用独立匿名软件或未通过正式保密认证的消息源泄露身份。

(责任编辑:化十)

标签:

上一篇:文化传媒的上市再次引爆市场 下一篇:五一家电市场销售捷报频传

3秒快速留言,赚钱项目量身定!

性别:
  • ·请给我推荐赚钱的项目。
  • ·有热门项目请联系我。
  • ·我没有开店经验,请推荐合适的项目。
  • ·我有开店经验,有好项目请联系我。
  • 私信交流防骚扰
  • 诚信品牌有优惠
  • 网上索票看展会
  • 火爆项目线下看
X 信息提示

恭喜您!留言成功。
请保持手机畅通,确保企业快速与您取得联系!

赶快 注册 成为渠道网会员吧,您将享受更多免费会员服务!

  • 享受最低加盟费优惠政策!
  • 创业遇到难题,投资顾问来解答!
  • 快速找到诚信优质的投资项目!
  • 免费参加招商展会,为您加盟护航!

渠道网已注册371079人 ,诚信品牌158769