自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)字簽名遭黑客利用 證書用途應(yīng)嚴(yán)格控制

安全
7月7日,360安全中心發(fā)現(xiàn)財(cái)付通的支付產(chǎn)品近日出現(xiàn)高危漏洞,問題核心在于財(cái)付通簽發(fā)的數(shù)字證書被黑客隨意利用,對(duì)木馬病毒進(jìn)行數(shù)字簽名,從而可免疫大多數(shù)殺毒軟件,博得用戶信任,這一問題嚴(yán)重危害財(cái)付通支付產(chǎn)品上千萬(wàn)用戶的賬號(hào)安全。

51CTO.com綜合報(bào)道】7月7日,360安全中心發(fā)現(xiàn)財(cái)付通的支付產(chǎn)品近日出現(xiàn)高危漏洞,問題核心在于財(cái)付通簽發(fā)的數(shù)字證書被黑客隨意利用,對(duì)木馬病毒進(jìn)行數(shù)字簽名,從而可免疫大多數(shù)殺毒軟件,博得用戶信任,這一問題嚴(yán)重危害財(cái)付通支付產(chǎn)品上千萬(wàn)用戶的賬號(hào)安全。

為此,記者采訪了國(guó)內(nèi)權(quán)威第三方電子認(rèn)證服務(wù)公司—天威誠(chéng)信的技術(shù)人員。據(jù)介紹,此次安全漏洞主要由于數(shù)字證書申請(qǐng)環(huán)節(jié)身份驗(yàn)證不嚴(yán)格且證書簽發(fā)機(jī)構(gòu)對(duì)于數(shù)字證書用途未作明確規(guī)范所引起,黑客利用個(gè)人數(shù)字證書實(shí)現(xiàn)對(duì)于惡意程序代碼的數(shù)字簽名。而天威誠(chéng)信簽發(fā)包括SSL證書、代碼簽名證書、郵件證書等各類數(shù)字證書,首先在產(chǎn)品應(yīng)用類別上有絕對(duì)的區(qū)分。其次,天威誠(chéng)信作為國(guó)際最為知名的數(shù)字認(rèn)證機(jī)構(gòu)VeriSign在中國(guó)區(qū)的首要合作伙伴,簽發(fā)的VeriSign代碼簽名證書,必須由申請(qǐng)者提交充足的認(rèn)證信息并對(duì)其嚴(yán)格審核才可獲得。這樣申請(qǐng)獲得的代碼簽名證書,客戶才可放心的對(duì)發(fā)布于網(wǎng)上的軟件、代碼等內(nèi)容進(jìn)行數(shù)字簽名,有效防止合法軟件內(nèi)容被篡改,淪為惡意代碼的載體。

 

責(zé)任編輯:守望幸福 來(lái)源: 51CTO.com
相關(guān)推薦

2010-09-02 21:10:13

2016-11-10 23:51:41

2012-05-11 09:50:34

2009-08-14 13:40:17

數(shù)字簽名電子簽名安全體系結(jié)構(gòu)

2011-08-29 10:27:38

IT技術(shù)數(shù)字簽名數(shù)字證書

2013-06-28 10:24:31

2010-09-17 20:20:14

2010-06-04 09:21:51

身份認(rèn)證數(shù)字簽名

2019-04-18 15:00:36

2010-10-08 21:14:08

2011-08-30 14:29:31

數(shù)字簽名數(shù)字證書

2021-09-26 05:59:16

數(shù)字簽名數(shù)字證書HTTPS

2021-12-28 13:54:52

加密密鑰Java

2009-07-19 21:44:39

2011-01-19 17:27:21

Sylpheed

2014-07-14 10:25:36

虛擬運(yùn)營(yíng)商

2011-07-18 14:44:29

2011-06-20 15:12:48

微軟木馬

2020-08-13 18:40:51

OpenSSL密碼學(xué)Linux

2009-03-02 16:42:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)