精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

警惕免費HTTPS認證服務被濫用

責任編輯:jackye

作者:鄭偉

2017-03-29 09:39:18

摘自:中關村在線

當前,為了應對日益惡化的互聯網環境,各大網站紛紛向HTTPS(超文本加密傳輸協議)上過渡,不過鑒于對網站服務器主機進行HTTPS認證需要支付一定的認證費用

當前,為了應對日益惡化的互聯網環境,各大網站紛紛向HTTPS(超文本加密傳輸協議)上過渡,不過鑒于對網站服務器主機進行HTTPS認證需要支付一定的認證費用,導致很多網站由于沒有預算向HTTPS認證機構提出申請而無法升級HTTPS。

警惕免費HTTPS認證服務被濫用

  警惕免費HTTPS認證服務被濫用

對此,非營利網絡認證發放機構Let's Encrypt在此前就推出了開源免費的HTTPS認證服務。不過,近期有專家發現,Let's Encrypt發放的認證證書有被濫用的趨勢。據統計,迄今已發行15270個內含PayPal字樣的證書,當中約有96.7%被用于釣魚網站,這表示約有14766個釣魚網站已經擁有與PayPal相關的證書。

據悉,Let's Encrypt是由電子前哨基金會(Electronic Frontier Foundation)聯合Mozilla、Google、微軟、蘋果等巨頭共同設立的HTTPS認證組織,由公益公司Internet Security Research Group(ISRG)負責營運。通過其提供免費且自動化的證書服務,還可把原本需要耗時數小時的證書申請流程縮短至30秒。

Let's Encrypt于2016年1月正式啟動,截至去年底已發行超過2000萬張證書,近期,每天的憑證發行量已達到100萬張。然而,免費且快速的證書發行流程同樣也降低了不法黑客取得證書的門檻。

研究人員發現,利用crt.sh搜尋引擎查找使用內含PayPal字樣的證書后發現,PayPal釣魚網站的泛濫程度遠比設想的更加嚴重。由Let's Encrypt發行的證書雖然加密了網站的傳輸內容,但不幸的是,這也包括了惡意網站在內。

除了PayPal之外,研究人員發現Let's Encrypt還發行了大量包含美國銀行(Bank of America)、Apple ID與Google等字樣的證書,為互聯網用戶帶來威脅。由于Let's Encrypt并不具備內容審查權限,同時也缺乏可辨識網站內容安全性的資訊及驗證程序,因此只能建議互聯網用戶通過Google的Safe Browsing或微軟的Smartscreen來保障網絡上的瀏覽安全了。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 深水埗区| 周宁县| 庐江县| 色达县| 扶沟县| 屯门区| 长春市| 金华市| 扎鲁特旗| 大庆市| 绥阳县| 关岭| 吉木萨尔县| 邵阳县| 东辽县| 静宁县| 嘉祥县| 奇台县| 石狮市| 合山市| 阿克苏市| 辉县市| 屏东市| 哈尔滨市| 博爱县| 五指山市| 渝北区| 浪卡子县| 翁牛特旗| 宁波市| 务川| 乐都县| 凌云县| 双峰县| 呼伦贝尔市| 苗栗县| 襄垣县| 锦州市| 海城市| 南康市| 随州市|