通過隨機化TLS來規避安全檢測

近期,Akamai的研究人員觀察到網絡攻擊者正在使用一種新技術來規避安全產品對惡意流量的檢測。這項新技術——我們稱之爲Cipher Stunting——已經成爲一種不可忽視的安全威脅,它最早可以追溯到2018年初。通過使用某些高明的手段,攻擊者把SSL/TLS簽名隨機化,試圖逃避安全產品的檢測。 攻擊者不斷改變他們的攻擊方式,把他們的規避技術變得日益複雜和巧妙,他們主要的目標是航空公司,銀行和約會
相關文章
相關標籤/搜索