1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 最危险的代码:非浏览器软件中的SSL漏洞

本帖由 漂亮的石头2012-10-26 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,409
    赞:
    48
    SSL(Secure Sockets Layer)是互联网安全通信事实上的标准,它依靠正确有效的公钥证书验证通信双方的身份。美国德州大学奥斯汀分校和斯坦福大学的研究人员发现许多重要的非浏览器软件使用的SSL实现存在严重问题,容易受到中间人攻击。
    易受攻击的软件包括:亚马逊EC2 Java库及所有基于该Java库的云客户端;亚马逊和PayPal的merchant SDK;美国大通银行移动客户端;Java Web-services中间件如Apache Axis、Axis 2、Codehaus XFire和Pusher library for Android;Trillian和AIM即时通讯软件;流行购物车软件osCommerce、ZenCart等。
     
正在加载...