自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

更多軟件被發(fā)現(xiàn)使用類似Superfish中間人攻擊技術(shù)

開發(fā)
廣告軟件Superfish會在電腦上安裝自簽名證書,它的HTTPS攔截組件不是自己開發(fā)的,而是來自Komodia。這家公司向超過100個客戶供應了HTTPS 解密和攔截軟件,其中包括財富500強企業(yè)

廣告軟件Superfish會在電腦上安裝自簽名證書,它的HTTPS攔截組件不是自己開發(fā)的,而是來自Komodia。這家公司向超過100個客戶供應了HTTPS 解密和攔截軟件,其中包括財富500強企業(yè)。嵌入Komodia代碼的一個程序是去年底發(fā)現(xiàn)的木馬Trojan.Nurjax,此外還有System Alerts、ArcadeGiant、Catalytix Web Services、OptimizerMonitor等。

研究人員發(fā)現(xiàn),殺毒軟件公司Lavasoft的Lavasoft Ad-aware Web Companion也整合了Komodia的SSL攔截技術(shù)。大多數(shù)安全產(chǎn)品都使用類似的自簽名證書去探測SSL劫持威脅,但其它安全公司還沒有被報告使用了此種存在漏洞的實現(xiàn)。

另一個安全公司的廣告軟件是PrivDog,與知名CA發(fā)行商Comodo有關聯(lián),互聯(lián)網(wǎng)上三分之一的SSL證書是Comodo發(fā)行的,獨立版本的PrivDog被發(fā)現(xiàn)會關閉CA證書檢查,導致瀏覽器信任任意的自簽名證書。PrivDog已經(jīng)發(fā)表聲明證實獨立版本存在漏洞,但宣稱漏洞的危險等級是“低”。此類的自簽名證書引發(fā)了瀏覽器是否應該信任自簽名證書的爭議。

 

責任編輯:林師授 來源: Solidot/cnbeta
相關推薦

2014-03-17 09:16:08

2013-11-11 10:36:04

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2017-02-16 08:53:42

2015-12-15 10:25:10

2014-05-15 10:20:07

2015-12-29 10:41:16

2014-03-20 10:26:58

2015-01-05 13:29:37

2025-02-12 14:27:59

2014-11-25 09:17:53

2016-09-27 22:45:47

2014-11-21 11:46:55

2010-09-25 14:50:34

2010-06-13 12:06:41

2009-08-14 11:25:38

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2010-12-24 10:26:19

2012-11-20 13:06:57

點贊
收藏

51CTO技術(shù)棧公眾號