OpenSSL為加密通訊協定SSL與TLS的開源版,是受歡迎的網路加密軟體函式庫,但在2014年曾爆發Heartbleed漏洞事件,讓企業的網站安全變得形同虛設,使OpenSSL安全受到極大關注。
近期研究人員發現的OpenSSL漏洞,則是能讓攻擊者發動旁路攻擊(side-channel attack),藉由截取像是手機的電磁訊號,就能從中擷取出金鑰。甚至於功耗變化、聲音與溫度變化等各種訊號。
研究人員實驗了兩臺Android手機與一個嵌入式系統版,這些裝置採用時脈介於800 MHz到1.1 GHz的ARM處理器,相關的訊號可透過40 MHz頻段傳遞。然後,他們利用像是Ettus B200-mini等商用的軟體定義無線電(Software-defined Radio,SDR)接收器(售價大概不到1,000美元),只要放在上述裝置附近,就能捕捉傳遞的訊號。
根據他們的研究報告說明,成功擷取2048 bits之RSA私鑰的機率達95%以上。
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「heartbleed attack」的推薦目錄:
- 關於heartbleed attack 在 iThome Security Facebook 的最佳貼文
- 關於heartbleed attack 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於heartbleed attack 在 大象中醫 Youtube 的精選貼文
- 關於heartbleed attack 在 大象中醫 Youtube 的精選貼文
- 關於heartbleed attack 在 Heartbleed Exploit - Discovery & Exploitation - YouTube 的評價
- 關於heartbleed attack 在 Heartbleed/attack.py at master · adamalston ... - GitHub 的評價
- 關於heartbleed attack 在 Heartbleed Attack - Secure Coding - GitHub Pages 的評價
- 關於heartbleed attack 在 What should a website operator do about the Heartbleed ... 的評價
- 關於heartbleed attack 在 Security: Heartbleed vulnerability - The GitHub Blog 的評價
- 關於heartbleed attack 在 Windows Server 2012 R2 and IIS affected by Heartbleed ... 的評價
heartbleed attack 在 コバにゃんチャンネル Youtube 的精選貼文
heartbleed attack 在 大象中醫 Youtube 的精選貼文
heartbleed attack 在 大象中醫 Youtube 的精選貼文
heartbleed attack 在 Heartbleed/attack.py at master · adamalston ... - GitHub 的推薦與評價
options = OptionParser(usage='%prog server [options]', description='Test and exploit TLS heartbeat vulnerability aka heartbleed (CVE-2014-0160)'). ... <看更多>
heartbleed attack 在 Heartbleed Attack - Secure Coding - GitHub Pages 的推薦與評價
The Heartbleed bug is an example of a cybersecurity attack that exploits a vulnerability in the OpenSSL library. Briefly, a missing validation step in the ... ... <看更多>
heartbleed attack 在 Heartbleed Exploit - Discovery & Exploitation - YouTube 的推薦與評價
In this video, I will be showing you how to discover and exploit the Heartbleed vulnerability. The Heartbleed bug allow … Show more. ... <看更多>