精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Comodo OCR驗證問題導致證書簽發給錯誤方

責任編輯:editor007 |來源:企業網D1Net  2016-10-24 20:51:08 本文摘自:solidot

10月20日,Mozilla更新的Bugzilla報告顯示,ComodoCA的域名自動化驗證過程出錯,錯誤給非域名所有者簽發了奧地利電信a1-telekom.eu的域名SSL證書。Comodo在驗證域名所有權的過程中,通過Whois記錄提取域名所有者的電子郵件地址,并發送驗證郵件。對于以.eu,.be,.at和其他擴展名注冊的某些域名,驗證信息不以文本格式存儲,而是通過圖像方式存儲,Comodo使用OCR(光學字符識別)組件掃描圖片并識別文本,自動處理所有傳入的用戶請求。

根據兩個研究人員的測試發現,這個OCR(光學字符識別)模塊存在識別問題,將“l”(L的小寫字母)識別為數字“1”,將“o”(O的小寫字母)識別為“0”(數字0)。

http://static.cnbetacdn.com/article/2016/1024/f097ae1491bbb78.png

研究人員申請了altelekom.at,OCR組件按預期錯讀了Whois信息,并將確認郵件發送到錯誤的地址,研究人員使用鏈接從而獲得a1-telekom.eu的受信任證書。

關鍵字:OCR域名Bugzilla

本文摘自:solidot

x Comodo OCR驗證問題導致證書簽發給錯誤方 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Comodo OCR驗證問題導致證書簽發給錯誤方

責任編輯:editor007 |來源:企業網D1Net  2016-10-24 20:51:08 本文摘自:solidot

10月20日,Mozilla更新的Bugzilla報告顯示,ComodoCA的域名自動化驗證過程出錯,錯誤給非域名所有者簽發了奧地利電信a1-telekom.eu的域名SSL證書。Comodo在驗證域名所有權的過程中,通過Whois記錄提取域名所有者的電子郵件地址,并發送驗證郵件。對于以.eu,.be,.at和其他擴展名注冊的某些域名,驗證信息不以文本格式存儲,而是通過圖像方式存儲,Comodo使用OCR(光學字符識別)組件掃描圖片并識別文本,自動處理所有傳入的用戶請求。

根據兩個研究人員的測試發現,這個OCR(光學字符識別)模塊存在識別問題,將“l”(L的小寫字母)識別為數字“1”,將“o”(O的小寫字母)識別為“0”(數字0)。

http://static.cnbetacdn.com/article/2016/1024/f097ae1491bbb78.png

研究人員申請了altelekom.at,OCR組件按預期錯讀了Whois信息,并將確認郵件發送到錯誤的地址,研究人員使用鏈接從而獲得a1-telekom.eu的受信任證書。

關鍵字:OCR域名Bugzilla

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 山西省| 大邑县| 南投市| 桂平市| 湘西| 罗江县| 盘山县| 阳新县| 泾阳县| 都兰县| 和静县| 子洲县| 沾益县| 耒阳市| 嘉祥县| 阿克陶县| 绥芬河市| 常州市| 高清| 金寨县| 盐边县| 沁水县| 镇坪县| 江陵县| 泾源县| 手游| 沈阳市| 莱西市| 茌平县| 泗水县| 崇明县| 山西省| 应用必备| 兴安盟| 崇文区| 通许县| 腾冲县| 静宁县| 彩票| 镇宁| 视频|