ผลการศึกษาพบมีเซิร์ฟเวอร์ SSL/TLS เกือบ 80% ที่เสี่ยงถูกแฮก
ผลการศึกษาของ Enterprise Management Associates (EMA) ซึ่งได้รับการสนับสนุนเงินทุนโดย AppViewX พบว่า 79% ของเซิร์ฟเวอร์ที่ใช้ใบอนุญาต SSL/TLS ตกอยู่ในความเสี่ยงถูกโจมตีโดยการโจมตีประเภท Man in the Middle (MitM)
ความเสี่ยงนี้เกิดจากช่องโหว่ที่อยู่ใน Port 443 ของใบอนุญาต SSL/TLS ซึ่งได้รับการแก้ไขแล้วในเวอร์ชัน TLS 1.3
โดยจากการสำรวจพบว่ามีเซิร์ฟเวอร์ SSL/TLS บนอินเทอร์เน็ตเพียง 21% ที่อัปเดตเป็นเวอร์ชัน 1.3 ส่วนอีก 79% ยังไม่ได้รับการอัปเดต
นอกจากนี้ ผลการศึกษายังพบว่าเซิร์ฟเวอร์ถึง 25% ที่ใช้ใบอนุญาตที่หมดอายุหรือผู้ดูแลระบบเซิร์ฟเวอร์สร้างเองโดยไม่ผ่านการรับรองมาตรฐาน (Self-Signed)
ขณะที่ ที่อยู่ IP กว่า 45% มีช่องโหว่ที่ยังไม่ได้รับการแก้ไข บางกรณีไม่ได้แก้ไขมาหลายปีแล้ว
ที่มา: beartai.com/news/itnews/1286540
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Basic Java Programming (สำหรับผู้เริ่มต้น)
หลักสูตรสำหรับผู้ต้องการเสริมสร้างจุดเด่นในด้าน Programming โดยเริ่มต้นเรียนรู้พื้นฐานก...
Dart Programming for flutter
ภาษา Dart (dart programming) นับว่าเป็นภาษาที่กำลังได้รับความนิยมอีกตัวในโลกการเขียนโปร...
Flutter 3 Workshop (สำหรับผู้เริ่มต้น)
ถ้าจะเริ่มพัฒนาแอพแบบ Cross Platform (รองรับทั้ง Android / iOS) ตัวเลือกที่น่าสนใจ &nbs...
Flutter 3 for beginner (สำหรับผู้เริ่มต้น)
ถ้าจะเริ่มพัฒนาแอพแบบ Cross Platform (รองรับทั้ง Android / iOS) ตัวเลือกที่น่าสนใจ &nbs...
Flutter 3 intermediate (ขั้นกลาง)
ถ้าจะเริ่มพัฒนาแอพแบบ Cross Platform (รองรับทั้ง Android / iOS) ตัวเลือกที่น่าสนใจ คงเป...
Flutter 3 advanced (ขั้นสูง)
ถ้าจะเริ่มพัฒนาแอพแบบ Cross Platform (รองรับทั้ง Android / iOS) ตัวเลือกที่น่าสนใจ &nbs...
คำค้นหา : enterprise management associatesemaสนับสนุนเงินทุนความเสี่ยงเซิร์ฟเวอร์แฮกเซิร์ฟเวอร์man in the middleช่องโหว่ข้อมูลอินเทอร์เน็ตการรับรองมาตรฐาน