Previous studies have shown that cryptography is hard for developers to use and misusing cryptography leads to severe security vulnerabilities. We studied relevant vulnerability reports on the HackerOne bug bounty platform to understand what types of cryptography vulnerabilities exist in the wild. We extracted eight themes of vulnerabilities from the vulnerability reports and discussed their real-world implications and mitigation strategies. We hope that our findings alert developers, familiarize them with the dire consequences of cryptography misuses, and support them in avoiding such mistakes.


翻译:先前的研究显示,加密法对于开发商来说很难使用和滥用加密法导致严重的安全脆弱性。我们研究了Hackerone虫子赏金平台上的相关脆弱性报告,以了解野外存在哪些类型的加密脆弱性。我们从脆弱性报告中提取了八个脆弱性主题,并讨论了这些脆弱性对现实世界的影响和缓解战略。我们希望我们的发现提醒开发商,让他们熟悉滥用加密法的可怕后果,支持他们避免此类错误。

0
下载
关闭预览

相关内容

专知会员服务
41+阅读 · 2020年9月6日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
强化学习最新教程,17页pdf
专知会员服务
177+阅读 · 2019年10月11日
机器学习入门的经验与建议
专知会员服务
94+阅读 · 2019年10月10日
【哈佛大学商学院课程Fall 2019】机器学习可解释性
专知会员服务
104+阅读 · 2019年10月9日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
17+阅读 · 2018年12月24日
已删除
将门创投
4+阅读 · 2018年11月15日
Arxiv
0+阅读 · 2022年1月8日
Game-Theoretic Malware Detection
Arxiv
0+阅读 · 2022年1月7日
Arxiv
19+阅读 · 2020年7月21日
Arxiv
10+阅读 · 2018年2月9日
VIP会员
相关主题
相关VIP内容
专知会员服务
41+阅读 · 2020年9月6日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
强化学习最新教程,17页pdf
专知会员服务
177+阅读 · 2019年10月11日
机器学习入门的经验与建议
专知会员服务
94+阅读 · 2019年10月10日
【哈佛大学商学院课程Fall 2019】机器学习可解释性
专知会员服务
104+阅读 · 2019年10月9日
相关资讯
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
17+阅读 · 2018年12月24日
已删除
将门创投
4+阅读 · 2018年11月15日
Top
微信扫码咨询专知VIP会员