欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統集成  弱電  軟件  kvm  思科  服務器  視頻會議  拼接  SFP 

微軟賬號系統遭遇大規模SSL中間人攻擊

   日期:2014-10-08     來源:FreeBuf    作者:Xarray    瀏覽:120    評論:0    
核心提示:10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區遭受大面積SSL中間人攻擊。訪問網站后,瀏覽器提示網站證書不受信任,并且HTTPS(443)端口不可達。

10月2日至10月6日,微軟賬號(login.live.com)在中國大陸地區遭受大面積SSL中間人攻擊。訪問網站后,瀏覽器提示網站證書不受信任,并且HTTPS(443)端口不可達。

微軟賬號系統遭遇大規模SSL中間人攻擊

通過對證書的查看,我們發現證書已經被攻擊者替換了

微軟賬號系統遭遇大規模SSL中間人攻擊

假冒的為hotmail證書,可以看見連hotmail都拼錯了,少了個“l”(這是測試用的么?)

對比正常的證書

微軟賬號系統遭遇大規模SSL中間人攻擊

SSL中間人攻擊歷史案例

對于SSL證書替換的中間人攻擊,其實并不是第一次。

2011年,Skype出現SSL中間人攻擊,登錄網站被定向北京市公安局網絡安全保衛處

2013年1月26日GitHub遭受SSL中間人攻擊。

2014年9月30日,Yahoo在中國大陸遭受SSL中間人攻擊

2014年8月Google IPv6教育網出現SSL錯誤,HTTPS通信由TLSv2變成了TLSv1。(這可能就是“Google急著殺死加密算法SHA-1”的原因了)

作為魚肉的我們,建議在網站證書提示時,查看證書信息,謹慎輸入賬號密碼或者及時修改。

更新

截止10月6日晚20:45分開始 login.live.com再次受到攻擊

 
打賞
 
更多>同類資訊
0相關評論

 
推薦資訊
點擊排行
?
網站首頁  |  付款方式  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 锦屏县| 新昌县| 昌邑市| 大丰市| 阳泉市| 浦东新区| 鲁甸县| 巍山| 新津县| 双流县| 巴南区| 新余市| 谷城县| 西华县| 吉林市| 通化市| 乐东| 双牌县| 南澳县| 海林市| 南丰县| 新乐市| 沐川县| 海兴县| 大英县| 安龙县| 百色市| 绥中县| 灵山县| 德州市| 安化县| 西平县| 安岳县| 洞头县| 福建省| 宁乡县| 库尔勒市| 镇平县| 正镶白旗| 绥棱县| 望谟县|