网络安全

是德科技揭露了可逃避网络防御的隐藏式传输层安全隐蔽信道威胁

是德科技的应用与威胁情报(ATI)研究团队发现了一种新型的传输层安全(TLS)握手漏洞利用方式,该方式利用符合协议规范的行为来规避传统的网络防御机制。这一新发现的隐蔽信道使攻击者只需重新排列参数设置,无需注入恶意代码,即可操纵TLS握手数据包,从而使防火墙和入侵防御系统几乎无法检测到该攻击。

通过利用 TLS Client Hello 数据包灵活且易于变换的结构,攻击者可以在不被大多数安全工具察觉的情况下,窃取数据或建立命令与控制(C2)通信。
 
这一发现凸显了攻击者是如何利用TLS等广泛使用的加密协议在设计上的灵活性来实施攻击的。
 
“这一新型隐蔽信道的发现——它利用合法的TLS协议行为来实施恶意活动——将彻底改变游戏规则,”是德科技网络测试与安全解决方案事业部副总裁兼总经理拉姆·佩里亚卡鲁潘表示。“这有助于将力量平衡重新转向网络防御方。”
 
对行业的警钟
由于几乎所有联网系统都广泛采用TLS加密,这一漏洞的危害性尤为严重。根据IBM发布的《2024年数据泄露成本报告》数据泄露事件的平均处理成本为488万美元,且需要超过250天才能得到控制,这进一步凸显了早期检测和严格测试的重要性。
 
这不仅仅是一次普通的更新,而是一次至关重要的突破。在最近举行的硅谷网络安全大会上,是德科技(Keysight)展示了其研究成果,这使安全界首次有机会了解这一此前未知的威胁类别。该演讲荣获“最佳论文奖”,这凸显了其作为网络安全研究领域重大进展的重要性。
 
通过实际测试赋能安全防护人员
凭借这一发现,是德科技继续引领安全创新浪潮,帮助企业、服务提供商和网络设备制造商确信其基础设施能够抵御甚至是最隐蔽、最前沿的威胁。
 
为了帮助企业主动应对这一前所未有的威胁,是德科技已将其网络应用与安全测试解决方案的最新 ATI 更新中集成了 TLS 隐蔽信道漏洞利用功能。这使企业能够:
  • 在受控的实验室环境中模拟 TLS 漏洞利用
  • 验证其防御系统能否检测并拦截此次攻击
  • 在将缓解策略部署到生产环境之前,先评估其对性能的影响
“网络安全是一场永无止境的竞赛,既要阻止新出现的攻击,又要保持用户所需的网络性能,”佩里亚卡鲁潘表示。“我们的 ATI 研究团队不懈努力,最终发现了这一隐蔽的漏洞利用手段。通过将其迅速整合到我们的产品中,我们使客户能够在攻击者大举入侵之前,主动测试其系统在抵御此类威胁的同时保持系统性能的能力。”
  
无与伦比的威胁情报。可付诸行动的洞察。
是德科技的 ATI 团队致力于发现最难以察觉的网络威胁,并迅速将其整合到安全测试内容中。通过将这一新型 TLS 漏洞利用纳入最新的 ATI 更新中,用户将获得以下好处:

无与伦比的应用程序和威胁情报

  • 拥有一支由专注于软件开发、逆向工程、漏洞评估 以及恶意软件调查的安全研究人员组成的团队
  • 提供其他安全服务商无法提供的威胁情报,确保能够对不断演变的攻击进行早期防御

全面的现实威胁模拟

  • 超过 10,400 次安全攻击和规避行为,其中包括针对 TLS 客户端的新漏洞利用
  • 每天提供超过 200,000 个恶意软件样本和 75 多次 DDoS 攻击模拟
高保真性能测试
  • 提供超过840个应用程序、410个应用程序配置文件和5,100个Superflows简体中文(大陆)
  • 测试超大规模性能,应用吞吐量最高可达 12 Tbps 
  • 验证安全性有效性及对网络性能的影响
进阶 定制与规避技术
  • 提供量身定制的安全攻击配置和规避策略 
  • 提供逼真且灵活的模拟,以反映当今攻击的复杂性
持续的威胁情报更新
  • 每两周一次的 ATI 汇总报告和每日恶意软件更新
  • 无需订阅多项第三方威胁情报服务,确保用户始终免受新发现漏洞的威胁
简化许可流程,实现全面覆盖
  • 单个许可证即可完全访问所有安全与应用内容
  • 无分级收费或访问限制
通过将这一漏洞迅速整合到其网络应用和安全测试解决方案中,是德科技使企业、服务提供商和网络设备制造商能够模拟这种新型攻击,从而帮助他们领先于那些将 TLS 加密协议本身作为武器的威胁行为者。
 
更多资源:
关于 TLS 隐蔽信道漏洞利用的研究论文:https://zenodo.org/records/15315091