自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

安全
10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區(qū)遭受大面積SSL中間人攻擊。訪問網(wǎng)站后,瀏覽器提示網(wǎng)站證書不受信任,并且HTTPS(443)端口不可達。

10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區(qū)遭受大面積SSL中間人攻擊。訪問網(wǎng)站后,瀏覽器提示網(wǎng)站證書不受信任,并且HTTPS(443)端口不可達。

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

通過對證書的查看,我們發(fā)現(xiàn)證書已經(jīng)被攻擊者替換了

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

假冒的為hotmail證書,可以看見連hotmail都拼錯了,少了個“l”(這是測試用的么?)

對比正常的證書

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

SSL中間人攻擊歷史案例

對于SSL證書替換的中間人攻擊,其實并不是第一次。

2011年,Skype出現(xiàn)SSL中間人攻擊,登錄網(wǎng)站被定向北京市公安局網(wǎng)絡安全保衛(wèi)處

2013年1月26日GitHub遭受SSL中間人攻擊。

2014年9月30日,Yahoo在中國大陸遭受SSL中間人攻擊

2014年8月Google IPv6教育網(wǎng)出現(xiàn)SSL錯誤,HTTPS通信由TLSv2變成了TLSv1。(這可能就是“Google急著殺死加密算法SHA-1”的原因了)

作為魚肉的我們,建議在網(wǎng)站證書提示時,查看證書信息,謹慎輸入賬號密碼或者及時修改。

更新

截止10月6日晚20:45分開始 login.live.com再次受到攻擊

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-03-20 10:26:58

2017-02-14 10:53:55

2010-06-13 12:06:41

2014-10-21 13:17:05

2014-10-21 13:13:30

SSL中間人攻擊中間人攻擊Yahoo

2012-11-20 13:06:57

2025-02-26 08:30:00

2014-03-17 09:16:08

2013-11-11 10:36:04

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2017-02-16 08:53:42

2014-11-18 09:35:14

2011-03-04 17:23:17

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2015-05-04 14:54:41

2023-05-25 19:17:54

2009-08-14 11:25:38

點贊
收藏

51CTO技術棧公眾號