设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 35|回复: 4

转载“奇虎 360 研究员披露 Shadowsocks 流密码重定向攻击”

[复制链接]

34

主题

377

回帖

900

积分

高级会员

积分
900
发表于 2020-2-17 12:25:44 | 显示全部楼层 |阅读模式
奇虎 360 的一位安全研究员披露了流行 SOCKS5 代理 Shadowsocks 的流密码重定向攻击漏洞。流密码是一种对称加密算法,加密和解密双方使用相同伪随机加密数据流作为密钥,明文数据每次与密钥数据流顺次对应加密,得到密文数据流。流行的流密码算法包括 ChaCha、RC4、A5/1、A5/2、Chameleon、FISH、Helix 等。研究人员发现 Shadowsocks 协议存在漏洞,会破坏流密码的保密性。利用重定向攻击被动攻击者可以轻松解密所有 Shadowsocks 的加密数据包。中间人攻击者还能实时修改流量,就好像加密根本不存在。受影响的版本包括 shadowsocks-py、shadowsocoks-go 和 shadowsocoks-nodejs,shadowsocks-libev 和 go-shadowsocks2 不受影响,研究人员还建议使用 AEAD 加密算法。漏洞是在 2018 年 12 月发现的,2019 年 3 月发布了概念验证攻击。
回复

使用道具 举报

53

主题

3813

回帖

7907

积分

论坛元老

积分
7907
发表于 2020-2-17 12:36:42 | 显示全部楼层
昨天还是前天有人发咯
回复

使用道具 举报

170

主题

751

回帖

2144

积分

金牌会员

积分
2144
发表于 2020-2-17 12:26:27 | 显示全部楼层
没人用酸酸传递重要信息吧
回复

使用道具 举报

22

主题

215

回帖

568

积分

高级会员

积分
568
发表于 2020-2-17 12:27:52 | 显示全部楼层
天翼3G,太快了!!
回复

使用道具 举报

213

主题

4922

回帖

1万

积分

论坛元老

积分
10673
发表于 2020-2-17 12:37:39 | 显示全部楼层
Timeline
28/12/2018: Vulnerability found
26/01/2019: Technique details upload
26/03/2019: POC upload
12/02/2020: Published
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-21 15:46 , Processed in 0.016178 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表