精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Let's Encrypt頒發的免費HTTPS證書已遭黑客利用

責任編輯:editor004 |來源:企業網D1Net  2016-01-08 11:41:38 本文摘自:cnBeta.COM

自打數字證書認證機構(CA)Let’s Encrypt開啟beta項目,為公眾提供免費HTTPS證書以來,才僅有一個月時間,黑客們已經在打這項服務的主意,通過欺騙性的域來部署他們的惡意軟件。

http://static.cnbetacdn.com/article/2016/0107/bd9f02a9efd9823.png

12月份時,安全公司Trend Micro發布消息說,有日本用戶訪問到一個惡意廣告服務器,其上部署了Angler Exploit Kit——它會下載銀行木馬,自動感染Windows設備。這種木馬可讓黑客在用戶不知情的情況下遠程訪問系統。

該公司表示,這種惡意廣告服務器采用一種名為domain shadowing的技術,攻擊者可誘導用戶至已受控制的服務器,使用來自Let's Encrypt的安全證書保護的子域掩飾他們的行為。

按照Trend Micro的觀察,黑客們會搞個廣告,看起來是鏈接至合法域的。Trend Micro表示,這可能是因為Let's Encrypt在頒發證書之前僅靠谷歌安全瀏覽API核查域。這無法阻止黑客獲取證書,以及在合法站點的保護下創建帶惡意軟件的子域。Trend Micro的報告表明,Let's Encrypt的服務存在潛在安全問題,并呼吁該組織在發現證書被濫用之后就收回。

關鍵字:EncryptLetsHTTPS

本文摘自:cnBeta.COM

x Let's Encrypt頒發的免費HTTPS證書已遭黑客利用 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Let's Encrypt頒發的免費HTTPS證書已遭黑客利用

責任編輯:editor004 |來源:企業網D1Net  2016-01-08 11:41:38 本文摘自:cnBeta.COM

自打數字證書認證機構(CA)Let’s Encrypt開啟beta項目,為公眾提供免費HTTPS證書以來,才僅有一個月時間,黑客們已經在打這項服務的主意,通過欺騙性的域來部署他們的惡意軟件。

http://static.cnbetacdn.com/article/2016/0107/bd9f02a9efd9823.png

12月份時,安全公司Trend Micro發布消息說,有日本用戶訪問到一個惡意廣告服務器,其上部署了Angler Exploit Kit——它會下載銀行木馬,自動感染Windows設備。這種木馬可讓黑客在用戶不知情的情況下遠程訪問系統。

該公司表示,這種惡意廣告服務器采用一種名為domain shadowing的技術,攻擊者可誘導用戶至已受控制的服務器,使用來自Let's Encrypt的安全證書保護的子域掩飾他們的行為。

按照Trend Micro的觀察,黑客們會搞個廣告,看起來是鏈接至合法域的。Trend Micro表示,這可能是因為Let's Encrypt在頒發證書之前僅靠谷歌安全瀏覽API核查域。這無法阻止黑客獲取證書,以及在合法站點的保護下創建帶惡意軟件的子域。Trend Micro的報告表明,Let's Encrypt的服務存在潛在安全問題,并呼吁該組織在發現證書被濫用之后就收回。

關鍵字:EncryptLetsHTTPS

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 称多县| 远安县| 南郑县| 博客| 新乡县| 德惠市| 乐至县| 浙江省| 博客| 民和| 佛教| 工布江达县| 濮阳市| 大田县| 河曲县| 云龙县| 胶南市| 辽宁省| 山丹县| 武邑县| 彩票| 克东县| 汉川市| 南涧| 赤峰市| 新河县| 克什克腾旗| 武定县| 子洲县| 都江堰市| 开远市| 南华县| 日喀则市| 隆昌县| 连州市| 高碑店市| 郁南县| 共和县| 杭州市| 洪湖市| 海口市|