APP下载

HTTPS或成恶意程式掩护

消息来源:baojiabao.com 作者: 发布时间:2026-04-12

报价宝综合消息HTTPS或成恶意程式掩护

18deab8450d8696c2efd3bff55555c1b059af04e.jpg

不少网站采用 SSL 加密,加强数据传送的保安。但当 HTTPS 愈来愈广泛,却成了恶意程式的掩护。

基于个人隐私的顾虑,愈来愈多网站使用加密。Google、Facebook、Amazon 等更全面采用 SSL 加密保护传送数据。企业的应用程序,如档案储存、搜寻、云端企业软件及社群媒体,也在使用 SSL 加密保护传输数据。然而,SSL 加密传输缺乏可视性,因此造成潜在漏洞而令很多企业的保安设备无法区分正常与攻击性的 SSL 传输。结果加密反而让攻击能避过网络保安,导致企业内敏感的雇员或公司资料外泄。

Blue Coat 上月发表的《2014 安全报告-可视性漏洞》指出,加密传输正成为了网络罪案的温床。经加密的传送内容大多会直接经过保安机制不作检查。外来黑客或不良员工的恶意破坏能导致重要数据失窃,而当“一日网站”(One-Day Wonders)结合加密,经 SSL 传输传入恶意程式,并加密传出窃取的数据,企业会毫不察觉,更无法防止、侦测和应付。

2018-01-05 00:50:00

相关文章