SSL/TLS受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808
SSL/TLS协议是一个被广泛使用的加密协议,Bar Mitzvah攻击实际上是利用了"不变性漏洞",这是RC4算法中的一个缺陷,它能够在某些情况下泄露SSL/TLS加密流量中的密文,从而将账户用户名密码,信用卡数据和其他敏感信息泄露给黑客。
在V7平台的设备不仅仅是无线控制器开启了HTTPS的web服务,其中就默认支持了RC4的算法,虽然当前主流的新版浏览器都已经正式不支持RC4算法,但是因为设备本身默认开启,对安全敏感性要求较高的用户会提出这方面的要求。
不涉及
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作