DigiNotar颁发假凭证 冒充谷歌窃取资料

作者:IT新闻网 来源:IT新闻网 2011-12-30 10:23:51 阅读 我要评论 直达商品

有用户在Gmail论坛上透露,登陆Gmail帐号时看到Chrome浏览器跳出凭证警告,表示他所要登陆的网站使用的是无效的凭证。此一假冒的凭证是由荷兰的认证机构DigiNotar在今年7月10日所颁发。

9月1日消息,据国外媒体报道,有用户在Gmail论坛上透露,登陆Gmail帐号时看到Chrome浏览器跳出凭证警告,表示他所要登陆的网站使用的是无效的凭证(Certificate Authority, CA),且Chrome浏览器并不支持,接着Mozilla即发出声明表示将更新Firefox等产品以封锁任何采用DigiNotar所颁发凭证的网站。

此一假冒的凭证是由荷兰的认证机构DigiNotar在今年7月10日所颁发,该凭证适用于所有以google.com结尾的网域,不过该凭证并不是Google所申请,这代表取得该凭证的组织得以伪造任何Google网页并要求使用者输入个人资料。该用户还推论可能是当地政府或ISP提供商干的,目的是为了窃取当地居民的通讯内容。

而DigiNotar则在事件曝光后于周一撤销了该凭证。

Mozilla很快就在周一发布声明,很快就会更新Firefox、Thunderbird与SeaMonkey,取消对DigiNotar凭证的信任。

Google的先见之明来自于CA认证机构Comodo的合作伙伴曾在今年4月遭到入侵,黑客并借此颁布9个包括Google、Gmail及微软网站在内的9个假冒的凭证。当Google本周再得知假冒的凭证时,也决定于Chrome中暂时封锁所有采用DigiNotar凭证的网站。


  推荐阅读

  第二批支付牌照发放 部分商户停用无牌照企业购物卡

对于存量卡,不少业界人士表示得看合作商户的意见。欧尚和OLE超市表示9月1日起暂停使用斯玛特卡。大润发方面表示会给一段缓冲期,有可能到10月、11月左右时再暂停使用斯玛特卡。而家乐福表示要等待央行细则出台再决定>>>详细阅读


本文标题:DigiNotar颁发假凭证 冒充谷歌窃取资料

地址:http://www.lgo100.com/a/guandian/yejie/20111230/184830.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度