O Impacto de Segurança da Intercepção do HTTPS
Colaboradores
Zakir Durumeric, Zane Ma, Drew Springall, Richard Barnes, Nick Sullivan, Elie Bursztein, Michael Bailey, J. Alex Halderman, Vern Paxson
Detalhes
Network and Distributed System Security Symposium (NDSS) 2017.
Resumo
À medida que a implantação do HTTPS cresce, produtos de middlebox e antivírus estão cada vez mais interceptando conexões TLS para manter a visibilidade do tráfego de rede. Neste trabalho, apresentamos um estudo abrangente sobre a prevalência e o impacto da interceptação do HTTPS. Primeiramente, mostramos que os servidores web podem detectar a interceptação identificando uma discordância entre o cabeçalho HTTP User-Agent e o comportamento do cliente TLS. Caracterizamos os handshakes TLS dos principais navegadores e produtos de interceptação populares, que usamos para construir um conjunto de heurísticas para detectar a interceptação e identificar o produto responsável. Implementamos essas heurísticas em três grandes provedores de rede: (1) servidores de atualização do Mozilla Firefox, (2) um conjunto de sites de comércio eletrônico populares, e (3) a rede de distribuição de conteúdo da Cloudflare. Encontramos mais de uma ordem de magnitude mais interceptações do que o estimado anteriormente e com impacto dramático na segurança da conexão. Para entender por que a segurança sofre, investigamos middleboxes e softwares de segurança do lado do cliente populares, encontrando que quase todos reduzem a segurança da conexão e muitos introduzem vulnerabilidades graves. Com base em nossas medições, concluímos com uma discussão sobre propostas recentes para monitorar o HTTPS de forma segura e recomendações para a comunidade de segurança.