欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統(tǒng)集成  弱電  軟件  kvm  思科  服務器  視頻會議  拼接  SFP 

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

   日期:2014-10-08     來源:FreeBuf    作者:Xarray    瀏覽:117    評論:0    
核心提示:10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區(qū)遭受大面積SSL中間人攻擊。訪問網站后,瀏覽器提示網站證書不受信任,并且HTTPS(443)端口不可達。

10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區(qū)遭受大面積SSL中間人攻擊。訪問網站后,瀏覽器提示網站證書不受信任,并且HTTPS(443)端口不可達。

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

通過對證書的查看,我們發(fā)現證書已經被攻擊者替換了

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

假冒的為hotmail證書,可以看見連hotmail都拼錯了,少了個“l”(這是測試用的么?)

對比正常的證書

微軟賬號系統(tǒng)遭遇大規(guī)模SSL中間人攻擊

SSL中間人攻擊歷史案例

對于SSL證書替換的中間人攻擊,其實并不是第一次。

2011年,Skype出現SSL中間人攻擊,登錄網站被定向北京市公安局網絡安全保衛(wèi)處

2013年1月26日GitHub遭受SSL中間人攻擊。

2014年9月30日,Yahoo在中國大陸遭受SSL中間人攻擊

2014年8月Google IPv6教育網出現SSL錯誤,HTTPS通信由TLSv2變成了TLSv1。(這可能就是“Google急著殺死加密算法SHA-1”的原因了)

作為魚肉的我們,建議在網站證書提示時,查看證書信息,謹慎輸入賬號密碼或者及時修改。

更新

截止10月6日晚20:45分開始 login.live.com再次受到攻擊

 
打賞
 
更多>同類資訊
0相關評論

 
推薦資訊
點擊排行
?
網站首頁  |  付款方式  |  版權隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規(guī)舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 太原市| 毕节市| 文安县| 阿鲁科尔沁旗| 马边| 朝阳县| 彰武县| 巨鹿县| 西昌市| 永城市| 乐陵市| 辽源市| 乌兰县| 来凤县| 格尔木市| 松桃| 堆龙德庆县| 锡林浩特市| 平山县| 梅河口市| 清涧县| 扎囊县| 唐河县| 云霄县| 叶城县| 宕昌县| 若尔盖县| 都江堰市| 阿巴嘎旗| 湟中县| 乡城县| 榆树市| 错那县| 宁河县| 遂平县| 桂东县| 阆中市| 新丰县| 香格里拉县| 寿光市| 黄浦区|