(Translated by https://www.hiragana.jp/)
FREAK缺陷 - 维基百科,自由的百科全书 とべ转到内容ないよう

FREAK缺陷けっかん

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん

FREAK缺陷けっかんぜんしょうFactoring RSA Export Keysちゅうぶん分解ぶんかいRSA出口でぐち级密钥これSSL/TLS协议ちゅうてきみつ码学安全あんぜん缺陷けっかん。20せい纪90年代ねんだい,此缺陷けっかんずい美国びくにみつ出口でぐちほう规的だい而引いれ

概要がいよう

[编辑]

1990年代ねんだい时,美国びくに对于货物てき出口でぐち设立りょういち些规じょう,从而引入りょう这个缺陷けっかん。规定中指なかゆび美国びくに软件せいづくりしょう出口でぐちてき软件ただのう使用しよう512及以てきRSAみつそくしょ谓的出口でぐち级加みつ)。此举为了便びんNSAやぶ译加みつ。时至2015ねんずい计算能力のうりょくてき发展,やぶかい这种みつやめ经不さい政府せいふつくえ才能さいのう做到てきことにん何人なんにんただよう拥有充足じゅうそくてき计算资源,就能どおり普通ふつうすういき筛选ほうじょう约100もとてきうん计算ふく务轻而易举地はた其破译。这个缺陷けっかん还能ちゅう间人おさむ结合利用りようただようさきやぶ译网站的512じゃくみつさい发动ちゅう间人おさむ击,就能使にんなんまこと使用しよう512出口いでぐち级密钥的网站しつ安全あんぜん保障ほしょう。此漏ほら于2015ねん发现,ただし从1990年代ねんだい开始就已经存在そんざい

FREAKほらゆかりIMDEA、INRIAほろ研究けんきゅういんてき研究けんきゅうじん员共どう发现。[1] OpenSSLちゅう存在そんざいてき此漏ほらざい公共こうきょうほら暴露ばくろけいなかてき编号CVE-2015-0204。[2]

受到ほらかげ响的软件及设备包括ほうかつ苹果りんごてきSafariGoogleあんたくけい统上てきだま认浏览器,及OpenSSL[3][1] ほろ表示ひょうじぜん版本はんぽんてきWindowsけい统上てきSChannel传输层加みつ实现受到FREAKほらかげ响。[4]SChannelちゅう存在そんざいてきほらてきCVE编号CVE-2015-1637。[5]苹果りんごてき安全あんぜん传输こうのうちゅうてきほらてきCVE编号CVE-2015-1067。[6]

受到ほらかげ响的网站包括ほうかつ美国びくに联邦政府せいふ网站fbi.gov、whitehouse.gov、nsa.gov,[7] 一个安全团队的测试发现,36%てき测HTTPS网站受到ほらかげ响。[8] すえIP2Location LITEてき地理ちり定位ていい,35%てき受影响服务器于美こく[9]

ゆうしん闻报导称此漏ほら潜在せんざいてき灾难」,[10]美国びくに政府せいふ图控せいみつわざ术传播的「意外いがいきさきはてえいUnintended consequence」。[7]

截至2015ねん3がつ3にち (2015-03-03)かく软件厂商やめざいじゅん备发ぬのおさむ复漏ほらきさきてきしん版本はんぽん软件。[7][8] 2015ねん3がつ9にち苹果りんご发布りょうiOS 8OS X操作そうさけい统的ほら补丁。[11][12] 2015ねん3がつ10日とおかほろ软为所有しょゆう仍在わざ支持しじ周期しゅうきないてきWindowsけい统(Windows Server 2003Vista及后续版本はんぽん)发布りょうほら补丁。[13] Google Chrome 41Opera 28也已さいあい应漏ほら缓解措施。[14] Mozilla Firefox受此漏ほらかげ响。

まいり

[编辑]

参考さんこうらいげん

[编辑]
  1. ^ 1.0 1.1 Steven J. Vaughan-Nichols. FREAK: Another day, another serious SSL security hole. ZDNet. 2015-03-03 [2015-03-05]. (原始げんし内容ないようそん于2015-03-06). 
  2. ^ Vulnerability Summary for CVE-2015-0204. NIST. 20 February 2015 [2015-03-05]. (原始げんし内容ないようそん于2015-03-05). 
  3. ^ Thomas Fox-Brewster. What The FREAK? Why Android And iPhone Users Need To Pay Attention To The Latest Hot Vulnerability. Forbes. 2015-03-03 [2015-03-05]. (原始げんし内容ないようそん于2015-03-06). 
  4. ^ Darren Pauli. All Microsoft Windows versions are vulnerable to FREAK. The Register. 6 March 2015 [2015-03-07]. (原始げんし内容ないようそん于2015-03-07). 
  5. ^ Microsoft Security Advisory 3046015: Vulnerability in Schannel Could Allow Security Feature Bypass. Microsoft. March 5, 2015 [2015-03-07]. (原始げんし内容ないようそん于2015-03-09). 
  6. ^ そん副本ふくほん. [2015-03-14]. (原始げんし内容ないようそん于2015-03-09). 
  7. ^ 7.0 7.1 7.2 Craig Timberg. ‘FREAK’ flaw undermines security for Apple and Google users, researchers discover. Washington Post. 2015-03-03 [2015-03-05]. (原始げんし内容ないようそん于2015-03-04). 
  8. ^ 8.0 8.1 Dennis Fisher. New FREAK Attack Threatens Many SSL Clients. Threatpost. 2015-03-03 [2015-03-05]. (原始げんし内容ないようそん于2015-03-06). 
  9. ^ FREAK Servers By Country. 2015-03-03 [2015-03-05]. (原始げんし内容ないようそん于2015-04-02). 
  10. ^ Dan Goodin. "FREAK" flaw in Android and Apple devices cripples HTTPS crypto protection. Ars Technica. 3 March 2015 [2015-03-05]. (原始げんし内容ないようそん于2015-03-04). 
  11. ^ About Security Update 2015-002. Apple. March 9, 2015 [2015-03-14]. (原始げんし内容ないようそん于2019-10-16). 
  12. ^ About the security content of iOS 8.2. Apple. March 9, 2015 [2015-03-14]. (原始げんし内容ないようそん于2019-10-16). 
  13. ^ Microsoft Security Bulletin MS15-031 - Important. Microsoft. March 10, 2015 [2015-03-14]. (原始げんし内容ないようそん于2015-03-15). 
  14. ^ そん副本ふくほん. [2015-03-05]. (原始げんし内容ないようそん于2015-03-11). 

外部がいぶ链接

[编辑]