亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

趨勢科技:黑客利用“咱們加密吧”證書隱蔽惡意軟件

2016-01-08 10:29:00   作者:   來源:ZD至頂網   評論:0  點擊cti:


  更新:“咱們加密吧”的回應是,此為不可避免的。
  趨勢科技(TrendMicro)稱發(fā)現(xiàn)騙子濫用免費的“咱們加密吧”加密認證系統(tǒng),將惡意軟件弄到電腦上。
  安全欺詐研究人士JosephChen去年12月21日發(fā)現(xiàn)一些異常活動,日本的一些網友訪問過一個網站后就會通過加密HTTPS提供惡意軟件。該網站利用釣魚工具包(AnglerExploitKit)感染網友的機器與軟件,其目的是奇襲他們的網上銀行賬戶。
  由于使用了加密,惡意軟件在傳輸過程中可以避開網絡安全的掃描,而證書則有助于惡意站點的合法化。
  為了得到他們的“咱們加密吧”(Let'sEncrypt)證書,攻擊者攻陷了一個未透露站名的網站服務器,并創(chuàng)建了自己的服務器網站子域名及獲取了該子域的HTTPS證書。
  趨勢科技發(fā)現(xiàn)的“咱們加密吧”證書
  Chen今天解釋,犯罪分子用了子域來承載誘殺廣告,使其看起來像是來自合法的主網站。廣告中還含有抗防病毒代碼。
  Chen對“咱們加密吧”的政策略有微言,“咱們加密吧”奉行所謂“非內容過濾器”政策。Chen表示,CA(證書認證機構)應在阻止這樣的攻擊時發(fā)揮作用,CA僅僅檢查谷歌的安全瀏覽API證書是不夠的。他覺得應該存在機制防止未經授權證書的注冊。
  記者仍在等“咱們加密吧”的回應。

專題

富顺县| 原平市| 青冈县| 莆田市| 古蔺县| 安宁市| 宁明县| 璧山县| 云阳县| 宜城市| 高青县| 达日县| 广州市| 孝义市| 望谟县| 伊金霍洛旗| 会同县| 英吉沙县| 策勒县| 阜阳市| 灵台县| 滦南县| 喀喇沁旗| 罗定市| 个旧市| 堆龙德庆县| 普兰店市| 鹰潭市| 庐江县| 铁力市| 山丹县| 双牌县| 高碑店市| 延安市| 林西县| 定西市| 确山县| 叶城县| 交城县| 科技| 柏乡县|