欢迎访问 [筑砼匠] ,
我们努力分享有用的专业知识。

奇虎 360 研究员披露 Shadowsocks 流密码重定向攻击

奇虎 360 的一位安全研究员披露了流行 SOCKS5 代理 Shadowsocks 的流密码重定向攻击漏洞。流密码是一种对称加密算法,加密和解密双方使用相同伪随机加密数据流作为密钥,明文数据每次与密钥数据流顺次对应加密,得到密文数据流。流行的流密码算法包括 ChaCha、RC4、A5/1、A5/2、Chameleon、FISH、Helix 等。研究人员发现 Shadowsocks 协议存在漏洞,会破坏流密码的保密性。利用重定向攻击被动攻击者可以轻松解密所有 Shadowsocks 的加密数据包。中间人攻击者还能实时修改流量,就好像加密根本不存在。受影响的版本包括 shadowsocks-py、shadowsocoks-go 和 shadowsocoks-nodejs,shadowsocks-libev 和 go-shadowsocks2 不受影响,研究人员还建议使用 AEAD 加密算法。漏洞是在 2018 年 12 月发现的,2019 年 3 月发布了概念验证攻击。

Windows 10 本月例行更新存在 bug

用户报告,Windows 10 本周释出的二月例行累积更新 KB4532693 存在 bug,会不正确的加载用户配置文件,导致用户桌面和开始菜单重置为默认。微软是在周二释出了 Windows 10 v1909 和 v1903 累积更新 KB4532693。用户在微软官方问答网站反应了这一问题。微软最近几个月释出了更新都被发现存在些 bug,会影响到部分用户,比如 Windows 7 的最后一次更新会导致桌面变黑。
赞(0) 打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权。
文章名称:《奇虎 360 研究员披露 Shadowsocks 流密码重定向攻击》
本站资源仅供个人学习交流使用,请于下载后24小时内删除,不允许用于任何商业用途,否则法律问题自行承担。

评论/留言 抢沙发

筑砼匠_筑之所道,匠心天成。

筑砼匠建筑结构工程博客是专注于建筑结构、土木工程、结构工程、钢结构、工程设计、工程管理、工程规范、考试考证、工程专业软件使用等工程领域的技术型知识分享博客。

关于本站隐私政策

觉得文章对你有用就扫码赞助一下本站吧O(∩_∩)O~。

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起构建更加和谐的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册

Search
软件
主页
建筑
土木