日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關咨詢
選擇下列產品馬上在線溝通
服務時間:8:30-17:00
你可能遇到了下面的問題
關閉右側工具欄

新聞中心

這里有您想知道的互聯(lián)網營銷解決方案
攻擊者利用過期安全證書傳播惡意軟件

網絡罪犯分子一直在嘗試一種新的分發(fā)惡意軟件的方法:通過含有指向惡意軟件的“安裝(推薦)”按鈕的過期安全證書虛假警報。

站在用戶的角度思考問題,與客戶深入溝通,找到平利網站設計與平利網站推廣的解決方案,憑借多年的經驗,讓設計與互聯(lián)網技術結合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:做網站、成都網站設計、企業(yè)官網、英文網站、手機端網站、網站推廣、主機域名、虛擬主機、企業(yè)郵箱。業(yè)務覆蓋平利地區(qū)。

這一計劃背后的惡意軟件運營者顯然是指望用戶不知道安全證書是什么,也不了解安全證書的更新情況,于是利用了用戶希望保持網絡安全的心理。

方案

卡巴斯基實驗室的研究人員表示,這些惡意警報已經出現(xiàn)在許多受感染的、主題不同的網站上被發(fā)現(xiàn),而最早的感染可追溯到2020年1月16日。

欺騙性通知以覆蓋的iframe形式傳遞,該iframe從第三方來源加載內容。事實上,瀏覽器的地址欄顯示了受感染站點的URL,即使顯示了假警報,也會讓警告看起來是合法的。

如果用戶上當并點擊“安裝(推薦)”按鈕,就會收到惡意軟件。在過去的攻擊中,這可能是下載型木馬Buerak或者Mokes后門,但在以后的攻擊中,任何類型的惡意軟件都可以進行分發(fā)。

舊技巧的新玩法

惡意軟件運營者多年來一直在使用虛假警報來促使用戶下載特定版本的、廣泛使用的某個軟件(例如Adobe Flash Player、Google Chrome)的新版本,而利用過時安全證書的警報其實只是一個很老的技巧,做了點新花樣。

近期用戶看到安全證書相關警報的頻次相比平時會更高,這和Let’s Encrypt將從3月4日起會撤銷近300萬個TLS證書有關,惡意軟件分發(fā)者利用這個時機在積極活動。

為什么ssl證書會過期?

很多人第一直覺是CA機構為了收費所以設置了有效期,這確實是其中一個原因,還處于對安全方面的考慮,CA機構也不能保證一個網站永遠是合法的,所以需要定期的來檢查一下網站,此外還有一個重要的原因是吊銷,當網站的私鑰丟失時,網站應該向證書頒發(fā)機構CA申請將他們的證書加入到證書吊銷列表里。當用戶訪問https站點時,瀏覽器會自動向CA請求吊銷列表,如果用戶訪問的站點提供的證書在CRL里,瀏覽器就不信任這個證書,因為攻擊者可能擁有同樣的證書。

所以如果證書永久有效,隨著越來越多的私鑰丟失,吊銷列表也越來越大,因為只有加進去的,沒有剔出去的,這既給CA增加流量壓力,也會增加瀏覽器的流量。而一旦有效期只有幾年,那么CA就可以將那些已經過期了的證書從CRL里剔除就可以了,是不是很專業(yè),總之就是把一些不信任的證書剔除掉。

使用過期的證書會發(fā)生的風險

ssl證書能保證網站流量不被劫持,一旦ssl證書過期失效,那么網站流量就很有可能被劫持。對于普通網民來說,如果他們的瀏覽器警告他們網站不安全,或者在這種情況下他們的連接不安全,那么大多數網民一定會選擇不再繼續(xù)訪問該網站。


當前名稱:攻擊者利用過期安全證書傳播惡意軟件
轉載注明:http://www.5511xx.com/article/dhdejgh.html