当前位置:主页>资 讯>安全动态>

安全软件拦截HTTPS链接反而变不安全

HTTPS网站专为安全而生,而安全软件也是为了保障安全,但是当两者一起出现时反而出问题了。近日来自谷歌、火狐、Cloudflare以及大学专家组成的安全团队发布公告称,安全软件在拦截HTTPS流量时,会对用户安全和网络连接产生不利影响。



 

图片来自网络

这种情况的出现并不意外,因为在默认的情况下,安全软件是不能访问HTTPS流量的,但是在目标计算机上安装了自己的root证书以后,这些安全应用就可以分析加密网络连接的内容了。而更可怕的是,这种方式已经成为了病毒防御领域的不成文规定,其无形中干扰了HTTPS流量,降低了其安全性。

而更为惨痛的是,这种病毒扫描的方式很可能引发新的漏洞。据悉,研究专家通过对80亿个访问Firefox更新、知名电商网站和Cloudflare 内容分布网络的安全连接进行分析,有4%至Firefox的链接、6.2%的电商网站和10.9%到Cloudflare的链接被安全软件所拦截。而且大量的链接在被拦截后变得不再安全。

专家还指出,一些安全软件不仅采用弱加密算法来拦截链接,10%到40%的链接甚至可以破解密码,这就意味着中间人的攻击将可能轻易的截取、降级甚至解密这些链接。安全软件,也许有时候真的不太安全。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

BIND域名系统再现高危DoS漏洞 现已修复

BIND域名系统再现高危DoS漏洞 现已修复

 2月14日讯 互联网系统协会(Internet Systems Consortium,ISC)近期修复了BIND域名系...[详细]

安全软件拦截HTTPS链接反而变不安全

安全软件拦截HTTPS链接反而变不安全

HTTPS网站专为安全而生,而安全软件也是为了保障安全,但是当两者一起出现时反而出问...[详细]

洲际12家酒店客户信息被泄露 行业安全漏洞

洲际12家酒店客户信息被泄露 行业安全漏洞亟待补上

荣登2017年1月国际高端酒店品牌风云榜第五名的洲际酒店,近日传来遭黑客入侵的消息。2...[详细]

全球上百家银行和金融机构感染了一种“无文

全球上百家银行和金融机构感染了一种“无文件”恶意程序,几乎无法检测

根据卡巴斯基发布的最新报告,超过140家美国、南美、欧洲和非洲的银行、通讯企业和政...[详细]

“快递诈骗”出新招 让你防不胜防

“快递诈骗”出新招 让你防不胜防

春节刚刚过后,各种快递公司开始陆续开工,也许你正在幸福地等待包裹,但需提防的是,...[详细]

返回首页 返回顶部