Эксперты поделились способами ловли хакеров в зашифрованном трафике
Специалисты Electronic Frontier Foundation сообщили, что хакеры научились проникать в зашифрованный трафик. Примерно четверть хакерских атак по перехвату трафика оказываются успешными, что беспокоит множество пользователей.
С подачи корпорации Google многие держатели веб-сайтов стали переводить свои ресурсы с http на https, так как поисковая машина отказывалась выводить на экран адреса незащищенных страниц.
Постепенно практически все сайты перешли на расширенный протокол, но и хакеры не оставались на месте. Наиболее часто хакерским атакам были подвержены такие протоколы шифрования, как Secure Sockets Layer (SSL) и Transport Layer Security (TLS). При этом в 2017 зафиксированное количество хакерских в два раза превысило количество атак, совершенных в 2016 году.
По словам экспертов, чтобы не стать жертвой хакеров необходимо придерживаться дополнительных способов защиты. Так, пользователям рекомендуется периодически восстанавливать видимость трафика и внедрять некоторые услуги по дополнительной проверке SSL-контроля.
Кроме того, советуется сделать проверку передаваемой информации более гибкой с помощью динамических фильтров и обезопасить контроль трафика SSL.
Данные методы защиты не гарантируют абсолютную сохранность данных, но существенно повысят эффективность шифрования трафика.
С подачи корпорации Google многие держатели веб-сайтов стали переводить свои ресурсы с http на https, так как поисковая машина отказывалась выводить на экран адреса незащищенных страниц.
Постепенно практически все сайты перешли на расширенный протокол, но и хакеры не оставались на месте. Наиболее часто хакерским атакам были подвержены такие протоколы шифрования, как Secure Sockets Layer (SSL) и Transport Layer Security (TLS). При этом в 2017 зафиксированное количество хакерских в два раза превысило количество атак, совершенных в 2016 году.
По словам экспертов, чтобы не стать жертвой хакеров необходимо придерживаться дополнительных способов защиты. Так, пользователям рекомендуется периодически восстанавливать видимость трафика и внедрять некоторые услуги по дополнительной проверке SSL-контроля.
Кроме того, советуется сделать проверку передаваемой информации более гибкой с помощью динамических фильтров и обезопасить контроль трафика SSL.
Данные методы защиты не гарантируют абсолютную сохранность данных, но существенно повысят эффективность шифрования трафика.