| 黑帽駭客大會 | HTTPS | 加密 | HEIST
研究者展示從HTTPS頁面竊取資訊的HEIST攻擊手法
先在使用HTTPS的加密網站植入惡意的JavaScript,利用HTTPS回應時透過TCP傳輸,以惡意程式查詢SSL或TLS等安全通訊協定的網頁及加密文件大小,取得傳輸文件的精確尺寸後,再利用工具進行解密竊取資訊。
2016-08-05