為了推動整個互聯網使用HTTPS加密連接提高安全性,Mozilla和Google等公司都在不斷的推動HTTPS發展。
谷歌公司采取的措施是在Google Chrome瀏覽器里將HTTP連接標記為中等或是不安全來促使網站進行改進。
Mozilla則是聯合電子前沿基金會和思科等公司推出了免費的SSL證書項目,為個人和企業網站降低使用成本。
目前Mozilla旗下這個免費證書項目已經頒發了2,000萬份SSL證書,最近每天的證書發行量則是達到了100萬。
近日有安全專家指責Mozilla稱該項目頒發了15,270份帶有PayPal字樣的證書,超過90%都是用于釣魚網站。
PayPal在國外相當于國內的支付寶,攻擊者企圖注冊與此域名相近的域名來迷惑受害者進而輸入賬號與密碼。
而當前無論國內還是國外使用HTTPS連接的釣魚網站數量激增,原因就是HTTPS能讓普通用戶覺得更加安全。
如在國內使用Google Chrome瀏覽器因無法連接谷歌服務器同步釣魚網站數據致使該瀏覽器無法發出警告。
當釣魚網站也采用HTTPS加密連接的話Google Chrome會在地址欄顯示安全,這樣非常容易誤導初級用戶。
不過就Mozilla而言建立免費證書項目旨在推動全網加密,審核網站本身就不是也不應該是Mozilla的責任。
Mozilla發布聲明稱免費證書項目的目的是為了建立百分之百的全球加密網站,而Mozilla本身不是內容警察。
同時Mozilla稱當前并沒有更好的解決方法能夠正確的辨別網站安全性,因此Mozilla對此并沒有什么責任。