精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

警惕免費HTTPS認證服務被濫用

責任編輯:jackye

作者:鄭偉

2017-03-29 09:39:18

摘自:中關村在線

當前,為了應對日益惡化的互聯網環境,各大網站紛紛向HTTPS(超文本加密傳輸協議)上過渡,不過鑒于對網站服務器主機進行HTTPS認證需要支付一定的認證費用

當前,為了應對日益惡化的互聯網環境,各大網站紛紛向HTTPS(超文本加密傳輸協議)上過渡,不過鑒于對網站服務器主機進行HTTPS認證需要支付一定的認證費用,導致很多網站由于沒有預算向HTTPS認證機構提出申請而無法升級HTTPS。

警惕免費HTTPS認證服務被濫用

  警惕免費HTTPS認證服務被濫用

對此,非營利網絡認證發放機構Let's Encrypt在此前就推出了開源免費的HTTPS認證服務。不過,近期有專家發現,Let's Encrypt發放的認證證書有被濫用的趨勢。據統計,迄今已發行15270個內含PayPal字樣的證書,當中約有96.7%被用于釣魚網站,這表示約有14766個釣魚網站已經擁有與PayPal相關的證書。

據悉,Let's Encrypt是由電子前哨基金會(Electronic Frontier Foundation)聯合Mozilla、Google、微軟、蘋果等巨頭共同設立的HTTPS認證組織,由公益公司Internet Security Research Group(ISRG)負責營運。通過其提供免費且自動化的證書服務,還可把原本需要耗時數小時的證書申請流程縮短至30秒。

Let's Encrypt于2016年1月正式啟動,截至去年底已發行超過2000萬張證書,近期,每天的憑證發行量已達到100萬張。然而,免費且快速的證書發行流程同樣也降低了不法黑客取得證書的門檻。

研究人員發現,利用crt.sh搜尋引擎查找使用內含PayPal字樣的證書后發現,PayPal釣魚網站的泛濫程度遠比設想的更加嚴重。由Let's Encrypt發行的證書雖然加密了網站的傳輸內容,但不幸的是,這也包括了惡意網站在內。

除了PayPal之外,研究人員發現Let's Encrypt還發行了大量包含美國銀行(Bank of America)、Apple ID與Google等字樣的證書,為互聯網用戶帶來威脅。由于Let's Encrypt并不具備內容審查權限,同時也缺乏可辨識網站內容安全性的資訊及驗證程序,因此只能建議互聯網用戶通過Google的Safe Browsing或微軟的Smartscreen來保障網絡上的瀏覽安全了。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 太仆寺旗| 板桥市| 青冈县| 阜新市| 靖远县| 敦化市| 临海市| 哈尔滨市| 沈阳市| 宣武区| 喀喇| 丹巴县| 伊通| 崇明县| 宜章县| 本溪市| 章丘市| 申扎县| 榆树市| 阳信县| 桦南县| 锡林浩特市| 贡嘎县| 崇左市| 济宁市| 新巴尔虎左旗| 中山市| 乌兰浩特市| 栾城县| 桂平市| 时尚| 五大连池市| 司法| 靖西县| 金沙县| 赫章县| 巫溪县| 乐陵市| 永春县| 时尚| 东安县|