Portál AbcLinuxu, 7. května 2025 12:21
Na arXivu byla publikována studie Website-Targeted False Content Injection by Network Operators, ve které autoři detekovali "QUANTUMINSERT-like" útoky za účelem distribuce reklamy a malware nebo k cenzuře. Detekované útoky pocházely převážně z Číny, ale také z Malajsie, Indie a USA. QUANTUMINSERT je man-on-the-side útok používaný NSA (viz Snowdenovy dokumenty). Zasažen může být prakticky kdokoliv na celém světě, jedinou obranou je důsledné používání HTTPS (nejlépe v kombinaci s HSTS a HPKP).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.