Portál AbcLinuxu, 30. října 2025 19:23
Na arXivu byla publikována studie Website-Targeted False Content Injection by Network Operators, ve které autoři detekovali "QUANTUMINSERT-like" útoky za účelem distribuce reklamy a malware nebo k cenzuře. Detekované útoky pocházely převážně z Číny, ale také z Malajsie, Indie a USA. QUANTUMINSERT je man-on-the-side útok používaný NSA (viz Snowdenovy dokumenty). Zasažen může být prakticky kdokoliv na celém světě, jedinou obranou je důsledné používání HTTPS (nejlépe v kombinaci s HSTS a HPKP).
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
 5.4.2016 21:56
Petr Tomášek             | skóre: 39
             | blog: Vejšplechty
        5.4.2016 21:56
Petr Tomášek             | skóre: 39
             | blog: Vejšplechty
            
        ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.