在保护机密信息方面,企业和黑客之间一直存在斗争。无论规模大小,数据泄露和黑客攻击都是企业面临的问题,通过暴露敏感信息造成巨大的复杂性。每当网络安全专家提出预防性解决方案时,攻击者就会另辟蹊径。一种鲜为人知的新技术是SSL剥离。那么什么是SSL剥离攻击以及如何预防?

一、什么是SSL剥离?
SSL Stripping 是MitM(Main-in-the-Middle)攻击的一种形式,它利用加密协议及其启动连接的方式。这种攻击规避了用户和Web浏览器之间的安全HTTPS连接提供的安全性,并将以纯文本形式交换的流量和敏感信息暴露给窃听者。
在暴露敏感信息的同时,这种攻击还允许攻击者操纵正在传输的内容。由于它会降低SSL/TLS加密连接的等级,因此也称为SSL降级攻击。
二、SSL剥离攻击如何运作?
当需要安全连接时,用户和浏览器使用SSL加密证书,在双方之间建立加密链接。建立安全连接时会发生以下操作:
1、用户使用不安全的HTTP请求请求服务器;
2、服务器通过HTTP响应并将用户重定向到HTTPS(安全连接);
3、安全会话以HTTPS请求开始。
SSL加密过程保证了完整性和隐私性。攻击者无法侵入用户和服务器之间的安全HTTPS连接。
三、SSL剥离攻击成功是什么原因?
拦截通信的最简单方法是使用公共热点。攻击者通常会设置与合法热点名称相似的虚假热点,并攻击进入恶意热点的用户。
另一种可以完成SSL剥离攻击的方法是用户通常不会在地址栏中输入完整的URL,包括https://。仅键入域名为攻击者提供了向受害者提供HTTP链接的机会。
许多网站仅将HTTPS连接用于登录和其他重要页面,而将其他登录页面留在不安全的HTTP连接中以提高性能。
用户和服务器无法检测到SSL条。双方都不会怀疑数据的完整性,假设他们正在与真正的合法合作伙伴进行通信。
SSL剥离只能在少数例外情况下通过设计或技术细节识别。只有少数迹象表明缺少安全连接。
四、如何防止SSL剥离攻击?
1、SSL证书用于创建安全站点,但为了最大限度地提高其安全性,您需要加密网站的所有页面,包括所有子域。
2、另一种SSL剥离预防方法是保护本地网络免受未经授权的访问。实施强大的Web应用程序防火墙(WAF)将防止恶意行为者访问本地网络并横向扩展以设置MitM攻击。
3、多年来,论坛中列出的恶意链接以及通过垃圾邮件发送的恶意链接一直是攻击者的默认武器。避免点击来自您不认识的人的电子邮件。
4、公共Wi-Fi热点非常适合SSL剥离攻击。避免使用不安全的Wi-Fi点。
5、另一种防止SSL剥离攻击的有效方法是在地址栏中手动键入完整的URL。
6、一条重要的防线是实施HSTS(HTTP严格传输安全)——一种严格的策略,限制Web浏览器与不安全的HTTPS连接进行交互。
7、除了强制执行HSTS和启用SSL安全连接外,企业还需要使用Indusface提供的证书管理系统(如Entrust CMS)来监控和管理证书生命周期、公钥基础设施和证书有效性,以防止不良行为者滥用证书。
总结:SSL剥离攻击利用用户未明确请求安全页面并依赖Web服务器将他们重定向到所请求网站的安全版本。大多数用户并不知道这种攻击,但是通过使用强大的SSL加密连接,网站所有者可以防止自己成为这种SSL剥离和MiTM攻击的受害者。
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


