DigiNotar出现假凭证谷歌暂封锁其凭证网站
DigiNotar出现假凭证谷歌暂封锁其凭证网站
2011-09-08 14:19:05 来源:安全在线
抢沙发
2011-09-08 14:19:05 来源:安全在线
摘要:假冒的凭证是由荷兰的认证机构DigiNotar所颁发,该凭证适用于所有以google.com结尾的网域,不过该凭证并不是Google所申请,取得该凭证的组织得以伪造任何Google网页并要求使用者输入个人资料。
关键词:
Web安全
应用安全
假冒的
凭证是由荷兰的认证机构DigiNotar在今年7月10日所颁发,该
凭证适用于所有以
Google.com结尾的网域,不过该
凭证并不是
Google所申请,这代表取得该
凭证的组织得以伪造任何
Google网页并要求使用者输入个人资料。该用户还推论可能是当地政府或ISP提供商干的,目的是为了窃取当地居民的通讯内容。
有用户在Gmail论坛上透露,登陆Gmail帐号时看到Chrome浏览器跳出
凭证警告,表示他所要登陆的网站使用的是无效的
凭证(Certificate Authority, CA),且Chrome浏览器并不支持,接着Mozilla即发出声明表示将更新Firefox等产品以封锁任何采用DigiNotar所颁发
凭证的网站。
而DigiNotar则在事件曝光后于周一撤销了该
凭证。
Mozilla很快就在周一发布声明,很快就会更新Firefox、Thunderbird与SeaMonkey,取消对DigiNotar
凭证的信任。
Google的先见之明来自于CA认证机构Comodo的合作伙伴曾在今年4月遭到入侵,黑客并借此颁布9个包括
Google、Gmail及微软网站在内的9个
假冒的
凭证。当
Google本周再得知
假冒的
凭证时,也决定于Chrome中暂时封锁所有采用DigiNotar
凭证的网站。
第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。