CVE-2015-8960 KCI攻击分析

作者: fanxinhit | 来源:发表于2016-09-26 11:13 被阅读24次

NVD发布的最新TLS漏洞 CVE-2015-8960
别名 KCI(Key Compromise Impersonation)攻击

Image.png

简要分析:
攻击者干扰客户端和服务器的TLS通讯协议的初始化过程。然后强迫客户端使用不安全的TLS握手和认证选项。这样的话,攻击者就可以获取到私有钥匙。然后展开攻击。
利用私有钥匙,攻击者可以假扮服务器来通信,客户端不会感觉有什么异常,但是客户端收到的信息都是经过攻击者篡改的内容,所以客户端的内容全部都会被监听和窃取。

对象:
这个攻击是利用TLS协议的漏洞进行攻击,所以服务器,客户端和利用TLS协议的库都是有漏洞的。

解决方案:

  1. 更新到最新版的TLS
  2. 如果由于硬件等原因不能进行版本更新的话,可以在软件上进行各种设置,特别是设置OCSK检查。

个人理解

这个漏洞主要是因为攻击者在客户端和服务器端中间,利用TLS协议的option选项来迫使客户端使用不安全的通讯协议来获取客户端的秘密键。

这里的TLS协议的option选项分别是 rsa_fixed_dh、dss_fixed_dh、rsa_fixed_ecdh和ecdsa_fixed_ecdh

所以有问题的是客户端,而不是服务器端。

相关文章

  • CVE-2015-8960 KCI攻击分析

    NVD发布的最新TLS漏洞 CVE-2015-8960别名 KCI(Key Compromise Imperson...

  • OKR分享1--OKR的前世今生

    每个公司都有自己的绩效考核方法,如KPI、KCI、OKR等等。目前国内大多数公司都使用KPI和KCI,使用OKR的...

  • 2019-03-24 KCI :key compromise i

    https://kcitls.org/Overview of the AttackIn a KCI-based M...

  • KCI是什么样的平台?

    KCI 的基础商业模式KCI 建立起了一个极为严谨的网络数据库,以中央节点为担保,有效解决了微额支付的成本和效率问...

  • 这篇演讲有什么魔力?“有书”发文回归三强|文化教育周榜

    1、看点 根据领库排行榜数据显示,本期文化教育类Top50强KCI门槛为702。KCI突破900大关的自媒体有2席...

  • 【日省吾身】操控的欲望者

    昨天分析开始先攻击老师,最后也以攻击结束…我隐约有种担心担心老师会生气而中止我的分析! 我所有的攻击都在表达一个意...

  • 遇见·沟通

    面对攻击时,没长大的人的做法:攻击对攻击;咨询师的做法:不论怎么攻击都分析;理想模型下的做法:不论怎么攻击,隔...

  • 每日安全资讯(2020.05.18)

    一次针对Intel 471的攻击分析本周发现了一件针对团队中一名员工的攻击尝试,本文是对次攻击尝试的分析。有趣的是...

  • kci是骗局吗?

    1、区块链的市场概况。在互联网社会中,当需要与不熟悉的对手进行价值交换活动时,投资者很容易会被恶意交易活动所蒙蔽、...

  • 张立新 || 攻击的生物学理论

    2018-12-05 第10章 攻击:伤害他人(二) 第351页 攻击的生物学理论 在分析敌意性攻击和工具性攻击的...

网友评论

    本文标题:CVE-2015-8960 KCI攻击分析

    本文链接:https://www.haomeiwen.com/subject/dakqyttx.html