調查顯示網際網路14%SSL認證不安全

狼人2007發表於2019-05-13

針對SSL認證加密技術被攻破的訊息,英國網路服務機構Netcraft又發現,網際網路上14%的使用MD5演算法進行加密的SSL認證都存在安全漏洞,足以引起黑客的濃厚興趣。其實早在2004年就有了針對MD5的第一次破解,併成功使用同一個數字簽名製造了兩條不同的訊息。2007年,破解技術更加高階,理論上已經能夠讓研究人員得到任何想要的兩條訊息。

Netcraft經過調查後發現,目前有13.5萬個有效的第三方數字認證使用MD5演算法,佔網際網路上所有認證的大約14%,這其中有12.8萬個(95%)來自RapidSSL(Equifax),另外7000個來自Thawte和Verisign,不過Netcraft指出,後兩家公司的大多數數字認證使用的都是SHA-1演算法,而這種加密技術現在看起來還是安全的。

Verisign宣稱已經停止為其RapidSSL認證使用MD5演算法,並計劃到本月底的時候在所有認證產品中放棄MD5,預計其他認證機構也會如 此。由於SHA-1演算法非常成熟,且已經被大多數SSL認證簽名所採用,所以過渡轉移會非常簡單順利,針對MD5的攻擊自然也就沒有目標了。

更詳細資訊:SSL安全認證存重大漏洞 網銀電子商務皆不可輕信


相關文章