Let's Encrypt颁发的免费HTTPS证书已遭黑客利用

2016年01月07日 22:45 次阅读 稿源:cnBeta.COM 条评论

自打数字证书认证机构(CA)Let’s Encrypt开启beta项目,为公众提供免费HTTPS证书以来,才仅有一个月时间,黑客们已经在打这项服务的主意,通过欺骗性的域来部署他们的恶意软件。

访问:

2020年天猫双11领券入口 全球好货10月21日起开始预售

京东双十一领券入口:三大主场每满300减40

http://static.cnbetacdn.com/article/2016/0107/bd9f02a9efd9823.png

12月份时,安全公司Trend Micro发布消息说,有日本用户访问到一个恶意广告服务器,其上部署了Angler Exploit Kit——它会下载银行木马,自动感染Windows设备。这种木马可让黑客在用户不知情的情况下远程访问系统。

该公司表示,这种恶意广告服务器采用一种名为domain shadowing的技术,攻击者可诱导用户至已受控制的服务器,使用来自Let's Encrypt的安全证书保护的子域掩饰他们的行为。

按照Trend Micro的观察,黑客们会搞个广告,看起来是链接至合法域的。Trend Micro表示,这可能是因为Let's Encrypt在颁发证书之前仅靠谷歌安全浏览API核查域。这无法阻止黑客获取证书,以及在合法站点的保护下创建带恶意软件的子域。Trend Micro的报告表明,Let's Encrypt的服务存在潜在安全问题,并呼吁该组织在发现证书被滥用之后就收回。

阿里云双11.png

访问:

阿里云双11开宝箱领亿元津贴 还有11111元现金红包

Verisign - .com域名的守护者 为品牌代言

对文章打分

Let's Encrypt颁发的免费HTTPS证书已遭黑客利用

1 (17%)
已有 条意见

    最新资讯

    加载中...

    今日最热

    加载中...

    阿里云双11

    热门评论

      Top 10

      招聘


      Advertisment ad adsense googles cpro.baidu.com
      created by ceallan