999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

攻擊者利用過期安全證書傳播惡意軟件

2020-05-15 09:58:39李匯
關(guān)鍵詞:用戶

李匯

網(wǎng)絡(luò)罪犯分子一直在嘗試一種新的分發(fā)惡意軟件的方法:通過含有指向惡意軟件的“安裝(推薦)”按鈕的過期安全證書虛假警報(bào)。

這一計(jì)劃背后的惡意軟件運(yùn)營者顯然是指望用戶不知道安全證書是什么,也不了解安全證書的更新情況,于是利用用戶希望保持網(wǎng)絡(luò)安全的心理。

卡巴斯基實(shí)驗(yàn)室的研究人員表示,這些惡意警報(bào)已經(jīng)出現(xiàn)在許多受感染的、主題不同的網(wǎng)站上被發(fā)現(xiàn),而最早的感染可追溯到2020年1月16日。

欺騙性通知以覆蓋的iframe形式傳遞,該iframe從第三方來源加載內(nèi)容。事實(shí)上,瀏覽器的地址欄顯示了受感染站點(diǎn)的URL,即使顯示了假警報(bào)也會(huì)讓警告看起來是合法的。

如果用戶上當(dāng)并點(diǎn)擊“安裝(推薦)”按鈕,就會(huì)收到惡意軟件。在過去的攻擊中,這可能是下載型木馬Buerak或者M(jìn)okes后門,但在以后的攻擊中,任何類型的惡意軟件都可以進(jìn)行分發(fā)。

舊技巧的新玩法

惡意軟件運(yùn)營者多年來一直在使用虛假警報(bào)來促使用戶下載特定版本的、廣泛使用的某個(gè)軟件(例如Adobe Flash Player,Google Chrome)的新版本,而利用過時(shí)安全證書的警報(bào)其實(shí)只是一個(gè)很老的技巧,做了點(diǎn)新花樣。

近期用戶可能看到安全證書相關(guān)警報(bào)的頻次比平時(shí)更高,這和Lets Encrypt從2020年3月4日起撤銷近300萬個(gè)TLS證書有關(guān),惡意軟件分發(fā)者利用這個(gè)時(shí)機(jī)在積極活動(dòng)。

為什么SSL證書會(huì)過期

很多人第一直覺是CA機(jī)構(gòu)為了收費(fèi)所以設(shè)置了有效期,這是其中一個(gè)原因;另外還處于對安全方面的考慮,CA機(jī)構(gòu)也不能保證一個(gè)網(wǎng)站永遠(yuǎn)是合法的,所以需要定期檢查一下網(wǎng)站。此外還有一個(gè)重要的原因是吊銷,當(dāng)網(wǎng)站的私鑰丟失時(shí),網(wǎng)站應(yīng)該向證書頒發(fā)機(jī)構(gòu)CA申請將他們的證書加入到證書吊銷列表里。當(dāng)用戶訪問https站點(diǎn)時(shí),瀏覽器會(huì)自動(dòng)向CA請求吊銷列表,如果用戶訪問的站點(diǎn)提供的證書在CRL里,瀏覽器就不信任這個(gè)證書,因?yàn)楣粽呖赡軗碛型瑯拥淖C書。

如果證書永久有效,隨著越來越多的私鑰丟失,吊銷列表也越來越大,因?yàn)橹挥屑舆M(jìn)去的,沒有剔出去的,這既給CA增加流量壓力,也會(huì)增加瀏覽器的流量。而如果有效期只有幾年,那么CA只要將那些已經(jīng)過期了的證書從CRL里剔除就可以了。

使用過期的證書會(huì)發(fā)生的風(fēng)險(xiǎn)

SSL證書能保證網(wǎng)站流量不被劫持,一旦SSL證書過期失效,那么網(wǎng)站流量就很有可能被劫持。對于普通網(wǎng)民來說,如果瀏覽器警告網(wǎng)站不安全,或者在這種情況下他們的連接不安全,那么大多數(shù)網(wǎng)民一定會(huì)選擇不再繼續(xù)訪問該網(wǎng)站。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 亚洲Aⅴ无码专区在线观看q| 99草精品视频| 一级黄色网站在线免费看| 亚洲精品无码日韩国产不卡| 美女内射视频WWW网站午夜| h网址在线观看| 国产在线自在拍91精品黑人| 国产性爱网站| 国产福利影院在线观看| 久久永久免费人妻精品| 三区在线视频| 国产波多野结衣中文在线播放| 在线观看国产一区二区三区99| 国产福利免费视频| 国产毛片基地| 熟女成人国产精品视频| 亚洲精品男人天堂| 91av国产在线| 国产一区二区免费播放| 久久久噜噜噜久久中文字幕色伊伊| 欧美第二区| 欧美激情一区二区三区成人| 老司国产精品视频91| 日韩最新中文字幕| 看你懂的巨臀中文字幕一区二区 | 久久激情影院| 无码中字出轨中文人妻中文中| 91成人免费观看在线观看| 大香网伊人久久综合网2020| 亚洲天堂精品视频| 精品1区2区3区| 福利在线不卡| 欧美日韩在线亚洲国产人| 欧美有码在线| 国产丝袜丝视频在线观看| 99中文字幕亚洲一区二区| 亚洲天堂在线视频| 久久伊人操| 亚洲欧美另类色图| 亚洲最猛黑人xxxx黑人猛交| 亚洲国产精品日韩专区AV| 日本亚洲国产一区二区三区| 天天爽免费视频| 亚洲欧洲日本在线| 国产不卡网| 欧美区一区二区三| 国产精品久久自在自线观看| 尤物亚洲最大AV无码网站| 国产乱子伦视频三区| 91视频99| 亚洲国产欧美国产综合久久| 免费一级大毛片a一观看不卡| 国产主播福利在线观看| www.youjizz.com久久| 美女免费黄网站| 无码视频国产精品一区二区| 美女被操黄色视频网站| 九九热精品视频在线| 亚洲精品视频网| 伊人久久福利中文字幕| 亚洲色图欧美| 成人一区在线| 免费毛片网站在线观看| 国产97公开成人免费视频| 国产视频a| 日本91视频| 欧美性精品不卡在线观看| 国产一区二区精品福利| 麻豆国产精品| 亚洲女同一区二区| 在线观看国产黄色| 99免费在线观看视频| 9啪在线视频| 国产xxxxx免费视频| 日韩成人在线网站| 中文精品久久久久国产网址| 久久亚洲国产最新网站| 欧美一级黄色影院| 99一级毛片| 亚洲国产日韩在线观看| 国产综合无码一区二区色蜜蜜| 亚洲美女一级毛片|