ITBear旗下自媒體矩陣:

出現(xiàn)假憑證 谷歌暫封鎖DigiNotar憑證網(wǎng)站

   時(shí)間:2011-09-01 09:32:55 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評(píng)論無障礙通道

有用戶在Gmail論壇上透露,登陸Gmail帳號(hào)時(shí)看到Chrome瀏覽器跳出憑證警告,表示他所要登陸的網(wǎng)站使用的是無效的憑證(Certificate Authority, CA),且Chrome瀏覽器并不支持,接著Mozilla即發(fā)出聲明表示將更新Firefox等產(chǎn)品以封鎖任何采用DigiNotar所頒發(fā)憑證的網(wǎng)站。

此一假冒的憑證是由荷蘭的認(rèn)證機(jī)構(gòu)DigiNotar在今年7月10日所頒發(fā),該憑證適用于所有以google.com結(jié)尾的網(wǎng)域,不過該憑證并不是Google所申請(qǐng),這代表取得該憑證的組織得以偽造任何Google網(wǎng)頁并要求使用者輸入個(gè)人資料。該用戶還推論可能是當(dāng)?shù)卣騃SP提供商干的,目的是為了竊取當(dāng)?shù)鼐用竦耐ㄓ崈?nèi)容。

而DigiNotar則在事件曝光后于周一撤銷了該憑證。

Mozilla很快就在周一發(fā)布聲明,很快就會(huì)更新Firefox、Thunderbird與SeaMonkey,取消對(duì)DigiNotar憑證的信任。

Google的先見之明來自于CA認(rèn)證機(jī)構(gòu)Comodo的合作伙伴曾在今年4月遭到入侵,黑客并借此頒布9個(gè)包括Google、Gmail及微軟網(wǎng)站在內(nèi)的9個(gè)假冒的憑證。當(dāng)Google本周再得知假冒的憑證時(shí),也決定于Chrome中暫時(shí)封鎖所有采用DigiNotar憑證的網(wǎng)站。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version