Post #1109
3.2K
科技圈的日常 一份来自于奇虎 360 核心安全团队于今日披露的论文显示: Shadowsocks 的 steam 加密存在漏洞,导致数据包头部可被修改。 攻击者可以利用修改过后的数据包进行「重定向」,从而进行 MITM 攻击。 目前受影响的包括:shadowsocks-py, shadowsocoks-go, shadowsocoks-nodejs 研究者推荐仅使用 shadowsocks-libev 配合以下三种加密算法: aes-gcm chacha-ietf-poly1305 xchacha20-ietf…

Update:原作者可能出现了笔误,Steam ciphers 应为 Stream ciphers