Cloudflare Research
publicación
2017

El impacto de la seguridad de la interceptación de HTTPS

Contribuciones

Zakir Durumeric, Zane Ma, Drew Springall, Richard Barnes, Nick Sullivan, Elie Bursztein, Michael Bailey, J. Alex Halderman, Vern Paxson

Detalles

Network and Distributed System Security Symposium (NDSS) 2017.

Resumen

A medida que crece la implementación de HTTPS, los productos de middlebox y antivirus interceptan cada vez más las conexiones TLS para mantener la visibilidad en el tráfico de red. En este trabajo, presentamos un estudio integral sobre la prevalencia y el impacto de la interceptación de HTTPS. Primero, mostramos que los servidores web pueden detectar la interceptación identificando una discrepancia entre el encabezado HTTP User-Agent y el comportamiento del cliente TLS. Caracterizamos los protocolos de enlace TLS de los principales navegadores y productos de interceptación populares, que utilizamos para crear un conjunto de reglas para detectar la interceptación e identificar el producto responsable. Desplegamos estas reglas en tres grandes proveedores de redes: (1) servidores de actualización de Mozilla Firefox, (2) un conjunto de sitios de comercio electrónico populares, y (3) la red de distribución de contenido de Cloudflare. Encontramos más de un orden de magnitud de interceptación que las estimaciones anteriores y con un impacto dramático en la seguridad de la conexión. Para entender por qué la seguridad se ve afectada, investigamos middleboxes y software de seguridad de lado del cliente populares, encontrando que casi todos reducen la seguridad de la conexión y muchos introducen vulnerabilidades graves. Basándonos en nuestras mediciones, concluimos con una discusión sobre las propuestas recientes para monitorear de manera segura HTTPS y recomendaciones para la comunidad de seguridad.