• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    趨勢科技:黑客利用“咱們加密吧”證書(shū)隱蔽惡意軟件

    2016-01-08 10:29:00   作者:   來(lái)源:ZD至頂網(wǎng)   評論:0  點(diǎn)擊cti:


      更新:“咱們加密吧”的回應是,此為不可避免的。
      趨勢科技(TrendMicro)稱(chēng)發(fā)現騙子濫用免費的“咱們加密吧”加密認證系統,將惡意軟件弄到電腦上。
      安全欺詐研究人士JosephChen去年12月21日發(fā)現一些異常活動(dòng),日本的一些網(wǎng)友訪(fǎng)問(wèn)過(guò)一個(gè)網(wǎng)站后就會(huì )通過(guò)加密HTTPS提供惡意軟件。該網(wǎng)站利用釣魚(yú)工具包(AnglerExploitKit)感染網(wǎng)友的機器與軟件,其目的是奇襲他們的網(wǎng)上銀行賬戶(hù)。
      由于使用了加密,惡意軟件在傳輸過(guò)程中可以避開(kāi)網(wǎng)絡(luò )安全的掃描,而證書(shū)則有助于惡意站點(diǎn)的合法化。
      為了得到他們的“咱們加密吧”(Let'sEncrypt)證書(shū),攻擊者攻陷了一個(gè)未透露站名的網(wǎng)站服務(wù)器,并創(chuàng )建了自己的服務(wù)器網(wǎng)站子域名及獲取了該子域的HTTPS證書(shū)。
      趨勢科技發(fā)現的“咱們加密吧”證書(shū)
      Chen今天解釋?zhuān)缸锓肿佑昧俗佑騺?lái)承載誘殺廣告,使其看起來(lái)像是來(lái)自合法的主網(wǎng)站。廣告中還含有抗防病毒代碼。
      Chen對“咱們加密吧”的政策略有微言,“咱們加密吧”奉行所謂“非內容過(guò)濾器”政策。Chen表示,CA(證書(shū)認證機構)應在阻止這樣的攻擊時(shí)發(fā)揮作用,CA僅僅檢查谷歌的安全瀏覽API證書(shū)是不夠的。他覺(jué)得應該存在機制防止未經(jīng)授權證書(shū)的注冊。
      記者仍在等“咱們加密吧”的回應。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 和平县| 元阳县| 陆川县| 临邑县| 西乡县| 金乡县| 翁源县| 湖南省| 临沧市| 慈利县| 徐汇区| 余江县| 左云县| 鹤庆县| 灵山县| 固阳县| 博野县| 剑阁县| 永年县| 济源市| 翼城县| 三台县| 应用必备| 寿宁县| 镇赉县| 宽城| 德庆县| 神池县| 雅江县| 柳河县| 临颍县| 商洛市| 新干县| 宜良县| 三河市| 荣成市| 文昌市| 玉林市| 博罗县| 湘乡市| 望江县| http://444 http://444 http://444 http://444 http://444 http://444