La implementación de HTTPS crece, los productos de middlebox y antivirus están interceptando cada vez más las conexiones TLS para mantener la visibilidad en el tráfico de la red. En este trabajo, presentamos un estudio exhaustivo sobre la prevalencia y el impacto de la intercepción HTTPS. Primero, mostramos que los servidores web pueden detectar intercepciones al identificar una falta de coincidencia entre el encabezado HTTP User-Agent y el comportamiento del cliente TLS. Caracterizamos los apretones de manos TLS de los principales navegadores y productos de intercepción populares, que utilizamos para crear un conjunto de heurísticas para detectar intercepciones e identificar el producto responsable. Implementamos estas heurísticas en tres grandes proveedores de red: (1) servidores de actualización Mozilla Firefox, (2) un conjunto de sitios de comercio electrónico populares y (3) la red de distribución de contenido Cloudflare. Encontramos más de un orden de magnitud más intercepción de lo estimado previamente y con un impacto dramático en la seguridad de la conexión. Para comprender por qué la seguridad sufre, investigamos los middleboxes populares y el software de seguridad del cliente, descubriendo que casi todos reducen la seguridad de la conexión y muchos introducen vulnerabilidades graves. Basándonos en nuestras mediciones, concluimos con una discusión sobre propuestas recientes para monitorear con seguridad HTTPS y recomendaciones para la comunidad de seguridad.

SOLUCIONES SERVICIOS

 

¡Haz clic para puntuar esta entrada!
(Votos: 2 Promedio: 5)
Mido Elgold

Mido Elgold

Ing. Mido dueño de GLTS, esta empresa fue fundada para apoyar a empresas de todos los sectores, sobre Tecnologías de la Información IT, nuestro equipo de especialistas esta al pendiente para ayudarles en todos sus requerimientos y necesidades de Sistemas, IT para más información INFO@GLTS.MX

Suscribir
Notificar a
guest
0 Comentarios
Comentarios en línea
Ver todos los comentarios

About GLTS

D: Calle Matagalpa 1017
Col Residencial Zacatenco
Cp 07369
Delegación Gustavo A Madero
CDMX ,Mexico

Entradas recientes

0
Me gustaria saber tus comentariosx
()
x
Ir a la barra de herramientas