95% máy chủ web không cài đặt HSTS có nguy cơ bị tấn công

22/03/16, 09:38 Công nghệ

Hãng bảo mật Netcraft vừa công bố một báo cáo cho thấy chỉ có 5% máy chủ web được cài đặt HSTS (HTTP Strict Transport Security), đồng nghĩa với việc 95% còn lại sẽ đứng trước nguy cơ bị tấn công trong quá trình kết nối giữa server và client.

 

Giới hacker hẳn sẽ rất vui khi biết được thông tin này, vì những phương thức phishing, pharming và man-in-the-middle (MiTM) sẽ giúp họ dễ dàng tấn công người dùng khi họ vô tình truy cập một trang web an toàn qua HTTP.

HSTS là một tính năng bảo mật cho phép một website thông báo cho các trình duyệt chỉ nên giao tiếp bằng giao thức HTTPS an toàn thay vì HTTP. Bằng cách thêm một cờ (flag) vào phần header mà một trình duyệt web nhận được khi gửi yêu cầu tới máy chủ, HSTS đảm bảo rằng tất cả kết nối sau đó tới một website được mã hóa bằng giao thức HTTPS và ngăn chặn hacker sử dụng chứng chỉ số không hợp lệ.

Như vậy, 95% website hiện tại không cài đặt HSTS có thể bị tấn công khi người dùng kết nối qua HTTP thay vì HTTPS hoặc website đó hỗ trợ cả hai giao thức. Ngoài ra, những website sử dụng dịch vụ HTTP để chuyển hướng người dùng đến địa chỉ HTTPS tương ứng cũng đứng trước nguy cơ bị khai thác qua phương thức man-in-the-middle.

Đơn giản vì khi người dùng nhập URL không chứa https://, trình duyệt sẽ thực hiện kết nối HTTP không được mã hóa trước khi chuyển tiếp, hacker sẽ khai thác lỗ hổng trong quá trình này.

Với những website đã được cài đặt HSTS, trình duyệt sẽ chỉ kết nối qua HTTPS – ngay cả khi người dùng không gõ HTTPS khi truy cập URL.

Theo GenK

Ad will display in 09 seconds

Làm gì khi quỷ lộng hành?

Ad will display in 09 seconds

Bộ tộc Kogi bí ẩn và những lời cảnh báo cho con người hiện đại

Ad will display in 09 seconds

Khoa học đã lừa gạt chúng ta như thế nào?

Ad will display in 09 seconds

5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

Ad will display in 09 seconds

Irena Sendler và sự sống trong những chiếc lọ

Ad will display in 09 seconds

Khoa học đã tìm ra bằng chứng tồn tại của Đấng Sáng thế

Ad will display in 09 seconds

3 cái hố dẫn xuống địa ngục và câu chuyện báo ứng kinh hoàng

Ad will display in 09 seconds

TT Trump gặp gỡ người tập Pháp Luân Công và các nạn nhân bị đàn áp tôn giáo

Ad will display in 09 seconds

Vì sao không làm việc gian dâm nhưng vẫn bị Thần trách phạt?

Ad will display in 09 seconds

Vua Đường biết trước việc soán ngôi nhưng vì sao không chém Võ Tắc Thiên?

  • Làm gì khi quỷ lộng hành?

    Làm gì khi quỷ lộng hành?

  • Bộ tộc Kogi bí ẩn và những lời cảnh báo cho con người hiện đại

    Bộ tộc Kogi bí ẩn và những lời cảnh báo cho con người hiện đại

  • Khoa học đã lừa gạt chúng ta như thế nào?

    Khoa học đã lừa gạt chúng ta như thế nào?

  • 5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

    5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

  • Irena Sendler và sự sống  trong những chiếc lọ

    Irena Sendler và sự sống trong những chiếc lọ

  • Khoa học đã tìm ra bằng chứng tồn tại của Đấng Sáng thế

    Khoa học đã tìm ra bằng chứng tồn tại của Đấng Sáng thế

  • 3 cái hố dẫn xuống địa ngục và câu chuyện báo ứng kinh hoàng

    3 cái hố dẫn xuống địa ngục và câu chuyện báo ứng kinh hoàng

  • TT Trump gặp gỡ người tập Pháp Luân Công và các nạn nhân bị đàn áp tôn giáo

    TT Trump gặp gỡ người tập Pháp Luân Công và các nạn nhân bị đàn áp tôn giáo

  • Vì sao không làm việc gian dâm nhưng  vẫn bị Thần trách phạt?

    Vì sao không làm việc gian dâm nhưng vẫn bị Thần trách phạt?

  • Vua Đường biết trước việc soán ngôi nhưng vì sao không chém Võ Tắc Thiên?

    Vua Đường biết trước việc soán ngôi nhưng vì sao không chém Võ Tắc Thiên?