HTTPS对于用户隐私泄露无能为力

由斯诺登揭露的某政府的大规模的监听计划依然甚嚣尘上,
于是关于互联网用户隐私问题一次又一次被提上台面,
然后各种观点
纷纷芜繁杂。而对于用户隐私和网络行为安全被监听这一内幕,一些人
认为采用SSL协议的加密通信,这样他们就会是安全的。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="HTTPS对于用户隐私泄露无能为力" src="http://s4.51cto.com/wyfs02/M01/23/13/wKiom1Mw4WmSH3LpAAA7fGxxHTs330.jpg" width="440" height="300" />当然,在这里我们想说,如果你真的关心自己的隐私,介意其是否泄漏,你可以适当改变自己的上网习惯,而不是相信用HTTPS取代HTTP就会确保你网络行为的安全性。当然HTTPS可尽管以用来运行一个在线商店或者电子商务网站,但它无法作为
所谓的隐私防护“工具”。美国的研究人员对十个广泛使用HTTPS的网站进行流量分析,发现依然能看到个人资料的泄露,其中涉及个人的医保、财务、法律事务和性取向。加州大学伯克利分校的研究人员BradMiller, A. D. Joseph和J. D. Tygar以及英特尔实验室的研究人员黄龄一起在一篇名为“HTTPS流量分析的探测与实现——因何你去诊所”一文中表示,HTTPS作为一种Web传输加密协议,依然很容易进行流量分析。由于这种记录分析与“词袋”的方法很类似,研究人员提到了一种名为Bag-of-Gaussians (BoG)的分析方法。“我们采用集群技术来识别流量的模式,然后采用高斯分布来确定每个流量相似的集群,进一步映射出我们需要分析的个体案例行为。”研究人员说。他们还提到,“所
有的分析至少
具备两个条件,第一,即攻击者必须能够访问与受害者相同的网页,同时允许攻击者识别不同的网页和流量加密模式;第二,必须能够观察受害者的流量,进而可以和之前了解过的流量模式进行对照。”这次研究的测试分析中,包括了医疗服务、法律服务、金融产业等多个领域,甚至Netflix和YouTube也在分析行列,流量分析“攻击”涉及10个网站近6000个个人网页,识别
同一个网站上各个页面的关联用户,并与浏览过这个页面的用户进行对比,精确度达到89%。早前斯诺登便说过,“加密工作,正确的实施利用强大的加密系统,是你可以依靠的为数不多的几种手段之一。然而不幸的是,对于NSA而言终端安全是如此脆弱。”
所以从技术上来说,政府机构完全可以针对HTTPS的流量元数据进行ISP监听、员工监控,从而达到他们的监控和"检查"的目的。【编辑推荐】HTTPS再爆漏洞 企业需升级SSL/TLS加密算法默认HTTPS加密:雅虎邮箱终于启用了【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:HTTPS对于用户隐私泄露无能为力 返回网络安全首页

时间: 2024-09-11 08:37:56

HTTPS对于用户隐私泄露无能为力的相关文章

心血漏洞再结恶果 华夏名网遭攻击用户隐私泄露

4月9日,OpenSSL被爆出本年度最严重的安全漏洞"心脏出血"(简称"心血"漏洞),该漏洞影响了大量网站服务器,造成用户信息泄露的隐患.国内IDC服务商华夏名网成为最新被漏洞攻击的企业,导致用户隐私泄露. 今日中午,华夏名网官方发布通告,称SSL心血漏洞导致用户账号泄露. 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血

O2O平台用户隐私泄露已成社会问题,该如何解决?

Uber和Airbnb两家独角兽公司的崛起让"共享经济"大热,在很长的一段时间里这两家公司几乎成了共享经济的代名词,不仅为他们所在的出行和酒店行业带来了根本性的变革,也让人们看到共享经济在未来巨大的想象空间. 随着人们的接受程度越来越高,共享经济这种新的经济模式并不只在出行和酒店业发挥作用,利用人们的业余时间和空间,如今它几乎渗透到了各行各业,包括教育.招聘.快递.家政服务.培训等等. 共享经济从场景上改变了人们的生活方式,从更广的范围来看,O2O行业也属于共享经济的一种,与传统服务相

华夏名网遭心血漏洞攻击用户隐私泄露

中介交易 SEO诊断 淘宝客 云主机 技术大厅 IDC服务商华夏名网在官网发布公告称网站遭到SSL心血漏洞攻击,下面是官方公告的截图 (华夏名网官网公告截图) 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血漏洞",但并未对nginx和apache服务进行重启导致的.由于该漏洞第二天中午及时得到修复,只有少量用户隐私泄露,并未涉及到大量用户数据被盗.该

春运订票首日12306网站发生串号 用户隐私泄露

春运车票今日开售,而据多名 网友反映,12306网站今天15时左右发生串号事件,登录后可能看到其他用户的姓名和身份证号.目前该漏洞已修复.若近期有人以12306 客服人员为名,主动提供订票服务,并熟知您的姓名.身份证等,请千万不要汇款.

因涉嫌泄露用户隐私大量Facebook游戏被关闭

(编译/Wendy)因为涉嫌搜集并向广告商和网络跟踪公司泄露用户数据,大量Facebook游戏可能被暂时关闭. 根据<华尔街日报>的报道,开心农场.FrontierVille.黑帮战争.德州扑克等Facebook上人气最高的10款应用都存在这一问题,其中包括开心农场在内的三款游戏还出售用户朋友的个人信息. 传送的数据"Facebook ID"对于每一个用户都是唯一的,能够用来查看你的用户名,即使你的个人简介采用最严格的设置也无济于事.这些数据实际上将使用户的数据在整个网络上

因特网行业存在着大量的隐私泄露问题

摘要: 据国外媒体报道,因特网巨头公司,包括Google,都同意将在大多数的网站浏览器中加入一个新的无追踪选项.因特网行业一年多以来都在抵制这一举措. 然而,这一形势的逆转一部分原 据国外媒体报道,因特网巨头公司,包括Google,都同意将在大多数的网站浏览器中加入一个新的"无追踪"选项.因特网行业一年多以来都在抵制这一举措. 然而,这一形势的逆转一部分原因是由于白宫呼吁国会通过"隐私保护法案".该法案将给民众对个人隐私更多的控制权限. 据了解,因特网行业存在着大量

在线约会网站存六大安全隐患:用户隐私易泄露

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间2月13日早间消息,美国电子前沿基金会(Electronic Frontier Foundation,以下简称"EFF")上周日发布报告称,在线约会网站在安全方面存在较大漏洞,至少在用户隐私以及可能的财务安全方面存在问题. EFF指出,在线约会网站在安全和操作方面存在6大弱点.这些弱点大部分都曾在Facebook的隐私保护问题中出现过,都进行过一般性处理,但并未被消除. 首先,和Facebook一样,用户在约会网站上提供的信息就不

在线约会网站六大隐患 用户隐私易泄露

新浪科技讯 北京时间2月13日早间消息,美国电子前沿基金会(Electronic Frontier Foundation,以下简称"EFF")上周日发布报告称,在线约会网站在安全方面存在较大漏洞,至少在用户隐私以及可能的财务安全方面存在问题.EFF指出,在线约会网站在安全和操作方面存在6大弱点.这些弱点大部分都曾在Facebook的隐私保护问题中出现过,都进行过一般性处理,但并未被消除.首先,和Facebook一样,用户在约会网站上提供的信息就不再只属于用户自己,至少该网站的数据清除操

在线约会网站存六隐患 用户隐私易泄露

新浪科技讯 北京时间2月13日早间消息,美国电子前沿基金会(Electronic Frontier Foundation,以下简称"EFF")上周日发布报告称,在线约会网站在安全方面存在较大漏洞,至少在用户隐私以及可能的财务安全方面存在问题.EFF指出,在线约会网站在安全和操作方面存在6大弱点.这些弱点大部分都曾在Facebook的隐私保护问题中出现过,都进行过一般性处理,但并未被消除.首先,和Facebook一样,用户在约会网站上提供的信息就不再只属于用户自己,至少该网站的数据清除操