在BlackHat2016大会上,两名比利时的安全研究人员展示了他们今年的研究成果。他们发现了一个WEB攻击方式可以绕过HTTPS加密得到明文信息。他们把这种攻击方式叫做HEIST攻击。HEIST的全称是EncryptedInformationcanbeStolenthroughTCP-Windows。大体意思就是通过TCP-Windows协议可以窃取到加密的明文信息。