Протокол HTTPS не захищає від MiM-атак
Фахівці компанії Trustworthy Internet Movement (TIM) виявили, що 90% сайтів, які використовують протокол HTTPS, є вразливими.
Для дослідження фахівці компанії провели аналіз майже 200 тис. найбільших сайтів із підтримкою протоколу HTTPS.
Компанія аналізувала, які протоколи підтримують веб-сайти з HTTPS (SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1, і т.д.), довжину ключа, що використовується для забезпечення зв'язку (512 біт, 1024 біт, 2048 біт і т.д.) і розмір 2 нижче).
Дослідження показало, що половина сайтів з рейтингу Alexa, які підтримують безпечний протокол HTTPS, використовують поєднання систем захисту, наприклад нову версію протоколу HTTPS, надійне кодування та довгі ключі. Проте лише 10% із них є дійсно безпечними.
Дослідження також показало, що більше 13% з найбільш популярних сайтів з підтримкою HTTPS допускають перенаправлення небезпечними з'єднаннями.