gpt4 book ai didi

wcf - WCF 是否受到 FREAK 攻击的影响?

转载 作者:太空宇宙 更新时间:2023-11-03 14:11:42 26 4
gpt4 key购买 nike

有一种名为 FREAK 的新攻击

WCF 是否受到 FREAK 攻击的影响?

据我了解 this question无法在 WCF 中以编程方式指定允许的密码。

最佳答案

要使 FREAK 正常工作,您需要三样东西:

  • 一个服务器,允许“弱”(导出)密码套件请求
  • 易受攻击的客户端,由于 OpenSSL/安全传输错误而允许“弱”密码套件响应
  • 中间人,例如您、您的 ISP 或服务器网络上的公共(public)热点或流氓机器

来自您链接的文章:

At the moment, Windows and Linux end-user devices were not believed to be affected.

因此,如果您让 Android 或 Apple 客户端直接与任何允许“导出”密码套件的服务器上的 HTTPS 站点对话,这些客户端就会受到攻击。

如果该站点碰巧运行可通过 HTTP(BasicHttp/SOAP 1.1、WsHttp/SOAP 1.2)访问的 WCF 服务,那么是的,您的 WCF 服务存在漏洞。这意味着客户端可以看到服务器未发送的内容,中间人可以读取服务器和客户端交换的所有流量。

关于wcf - WCF 是否受到 FREAK 攻击的影响?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28876455/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com