自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客已獲得數(shù)字證書 瀏覽器制造商阻止流氓SSL證書

安全
黑客已經(jīng)從一個證書授予機構取得數(shù)字證書,這使得他們可以向許多域發(fā)送欺詐公鑰證書請求,包括搜索引擎巨頭谷歌所擁有的網(wǎng)站。

黑客已經(jīng)從一個證書授予機構取得數(shù)字證書,這使得他們可以向許多域發(fā)送欺詐公鑰證書請求,包括搜索引擎巨頭谷歌所擁有的網(wǎng)站。

VASCO數(shù)據(jù)安全國際公司的子公司,位于荷蘭的證書頒發(fā)機構DigiNotar,為網(wǎng)絡犯罪分子頒發(fā)了證書,使他們獲得了使用流氓SSL證書劫持Gmail帳戶,以及使用SSL和EVSSL數(shù)字證書(為安全考慮同時向用戶證明其合法性)欺詐安全的網(wǎng)站的能力。這次違反操作發(fā)生在7月19日。在VASCO發(fā)出的一份聲明中,該公司表示它們已撤銷了所有的詐騙證書。

“最近,我們發(fā)現(xiàn),至少有一個欺詐性的證書在那時還沒有被撤銷,”該公司表示,“在荷蘭政府組織Govcert發(fā)出通知后,DigiNotar立即采取行動撤銷了欺詐證書。”

這次攻擊是針對DigiNotar用來頒發(fā)其數(shù)字證書的系統(tǒng)。目前,證書頒發(fā)機構暫停出售其SSL和EVSSL證書,直到得出其他安全審計結論為止。VASCO表示,運行其強認證業(yè)務的系統(tǒng)沒有受到這次違反的影響。關于被盜證書的詳細信息已于上周六發(fā)布到一個公共論壇上。

本周一,谷歌回應了流氓證書,聲稱它已經(jīng)在Chrome瀏覽器中禁用了DigiNotar證書頒發(fā)機構。谷歌表示,證書的主要影響在伊朗的人。此外,Mozilla也已經(jīng)禁用了對該證書的支持。

“這表示,如果Chrome和Firefox的用戶試圖訪問使用DigiNotar證書的網(wǎng)站,那么他們將收到通知,”谷歌的信息安全經(jīng)理Heather Adkins在谷歌在線安全博客中這樣寫道,“為了幫助防止不必要的監(jiān)視,我們建議用戶,特別是那些在伊朗的用戶,保持網(wǎng)絡瀏覽器和操作系統(tǒng)的更新,并注意Web瀏覽器的安全警告。”

本周一,微軟發(fā)布了一個安全公告,表示其已經(jīng)為Windows Vista和Windows 7用戶從受信任的根證書列表中刪除了DigiNotar根證書。

“該證書潛在的影響了那些試圖訪問Google旗下網(wǎng)站的互聯(lián)網(wǎng)用戶,”微軟可信賴計算主任Dave Forstrom在微軟安全響應中心博客中寫道,“欺詐證書可用于欺騙Web內容,進行釣魚攻擊或對最終用戶執(zhí)行中間人攻擊。”

攻擊者過去曾有針對性的攻擊證書頒發(fā)機構。今年三月,在黑客入侵了一個Comodo公司登記管理機關合作伙伴的系統(tǒng)后,他們從Comodo公司偷走了證書。該泄漏導致了在七個Web域發(fā)布了九個欺詐證書,包括搜索引擎巨頭谷歌和雅虎。一位伊朗黑客聲稱對這次SSL證書偷竊負責。Comodo公司表示,Comodo根鍵(root keys),中間計算機結構(intermediate CAs)或安全硬件沒有收到損害。

【編輯推薦】

  1. 世界黑客大牛的排名網(wǎng)站
  2. 少年黑客的網(wǎng)絡江湖
  3. 防Anonymous和LulzSec黑客!這五招夠不?
  4. 黑客在大會展示破解Wi-Fi的間諜飛機
責任編輯:于爽 來源: TechTarget中國
相關推薦

2013-06-28 10:24:31

2011-09-01 15:45:15

SSL證書網(wǎng)絡·安全技術周刊

2011-07-18 14:44:29

2009-08-14 13:58:43

數(shù)字證書通信加密身份驗證

2011-09-13 09:37:38

2015-02-27 11:32:10

2020-03-12 10:41:35

數(shù)字簽名加密證書劫持

2021-06-03 14:57:05

SSL證書SSL協(xié)議服務器

2010-01-26 14:38:08

Android數(shù)字證書

2011-09-08 11:27:58

2012-02-10 09:46:57

2009-08-14 11:51:35

EV SSLCA數(shù)字證書

2016-11-10 23:51:41

2019-12-30 16:03:54

Web服務器Nginx

2019-04-09 16:25:02

制造商SMB制造業(yè)

2023-09-04 10:57:52

汽車制造商IIoT

2024-11-28 09:43:54

2021-07-28 23:32:09

Nginx服務器Https

2010-09-02 21:10:13

2023-09-25 16:16:14

數(shù)字孿生
點贊
收藏

51CTO技術棧公眾號