黑客入侵Chrome和Firefox浏览器,利用TLS以追踪用户

访客3年前关于黑客接单930

22234C046-0.jpg

HTTPS、SSL和TLS协议逐渐成为物联网通讯的标配。

用加密传输来确保数据的安全性。

但是,世界各地的黑客总喜欢和开发人员较量,利用这些安全协议也成为一种常见的攻击手段。

修改浏览器追踪用户

近日,来自俄罗斯一个黑客团体将计就计,他们入侵用户的Web浏览器并进行修改,例如Chrome和Firefox,为加密流量添加所谓“指纹”功能,以实时跟踪用户和其使用的电脑。

黑客为受害者电脑增加了TLS协议,以用来执行中间人(MitM)攻击。MitM作为一种古老的 *** 攻击方式,在技术变化的浪潮中再次被使用。

黑客研究了 Firefox和Chrome浏览器,修改了其中的PRNG代码,并针对每个用户添加唯一的标识符,从而使TLS流量带有唯一的指纹,导致黑客能够轻易在 *** 上追踪来自受感染主机的加密流量。

Reducor本身不会执行MitM攻击,但是安装的证书可以帮助实现此目标,并使用“实时”的恶意变体替换合法的安装程序。

研究人员发现,当客户端安装程序的源头没有受到感染时,受害者却收到了受感染的版本,这一实践证实了MitM的存在。

2223464141-1.png

影响

这次攻击被命名为Reductor,在今年4月被发现,这一做法需要较高的技术水平,这意味着黑客需要黑入Internet服务提供商和其 *** 。

目前,研究人员无法确定黑客是如何实现修改浏览器代码的,但可以确定的是黑客会在用户从官方来源下载浏览器时立即进行修改。

这一攻击带来的影响是令人恐惧的,修改浏览器代码使黑客不仅能够操控TLS流量,还能够远程访问受感染的计算机并上传和下载文件,或者执行恶意程序。

调查发现,Reductor与一个名为Tulsa的黑客组织相关,该组织与俄罗斯 *** 有联系,并参与了几起针对ISP的黑客事件。

标签: ZOL问答

相关文章

淘宝买家数据出售平台(淘宝买家订单数据)

我这里有!各行各业的店铺后台名单精准一首天天更新!我名字就是 哪里有淘宝买家数据我来答分享新浪微博QQ空间举报1个回答#活动#《乘风破浪的姐姐》郁可唯,邀你来答题!181***9542017-07-...

不用对方授权的手机定位(如何获取对方的手机位置)

无需另一方受权的手机位置(怎样获得另一方的手机号码位置)手机号被别人追踪定位?听起来很有可能有点儿恐怖,但实际上在现实生活中这类状况也還是有许多的。在发觉自身的手机上被精准定位,很多人第一反应就是自身...

学习黑客技术需要准备哪些知识(黑客需要学什么技术)

学习黑客技术需要准备哪些知识(黑客需要学什么技术)

本文目录一览: 1、当黑客需要学什么 2、黑客都需要掌握哪些知识 3、黑客需要学什么? 当黑客需要学什么 为什么想要当黑客呢?首先要端正你的目的,学好电脑知识,学好网络知识,学好编程知识。学...

10余地养老保险省级统收统支 全国统筹还有多远

实现基本养老保险全国统筹,是均衡地区养老负担畸轻畸重、建立人工成本公平的企业竞争环境、形成顺畅流动的劳动力大市场、增强养老保险基金抗风险能力的需要。但这一工作也是一项系统工程,要逐步实现基本养老保险基...

对门子老火锅加盟好不好?好品牌的实力是毋庸置疑的

对门子老火锅加盟好不好?好品牌的实力是毋庸置疑的

现在的是水平不断地提升了,当然使得大众消费者对于餐饮行业和美食产品都有了新的要求和新的标准,所以大众加盟商对于餐饮想要有了新的期盼,的旧爱加盟商纷纷紧盯新的加盟品牌的出现,那么加盟商比较看的火锅行业发...

第一次女朋友过生日送什么礼物好(最实用的15种生日礼)

第一次女朋友过生日送什么礼物好(最实用的15种生日礼)

女生都是很喜欢礼物的,所以,想要在女朋友生日的时候刷好感度,那送她一份精心挑选礼物就是必不可少的步骤了,那女朋友过生日送什么礼物才比较好呢?下面,给大家分享15种创意满满的生日礼物。 1、网红...