当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 6 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-03-24 20:55 
头像

注册: 2005-07-02 14:41
帖子: 4160
系统: Ubuntu 14.04 (Kylin)
送出感谢: 64
接收感谢: 12
CNNIC提供的 Sub CA 证书被部署到防火墙中,用于劫持某公司网络中的所有HTTPS通信。

Chrome 和 Firefox 默认会校验 Mozilla 和 Google 旗下所有的网站的证书,因此Google发现了该问题。

CNNIC 声称 Sub CA 证书颁发给某公司是为了签署该公司旗下的网站,用于中间攻击是该公司违反合同的行为。目前已将证书吊销。

https://blog.mozilla.org/security/2015/ ... rtificate/

http://googleonlinesecurity.blogspot.co ... urity.html


_________________
https://weakish.github.io


页首
 用户资料  
 
2 楼 
 文章标题 : Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-03-24 23:11 

注册: 2007-01-14 16:23
帖子: 4255
送出感谢: 0 次
接收感谢: 107
看来以后CNNIC可以彻底撤销信任了


_________________
#include <stdio.h>
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}


页首
 用户资料  
 
3 楼 
 文章标题 : Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-03-25 3:04 

注册: 2009-10-06 21:41
帖子: 217
系统: ARCH
送出感谢: 0 次
接收感谢: 3
多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。


页首
 用户资料  
 
4 楼 
 文章标题 : Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-03-25 14:24 
头像

注册: 2007-12-07 12:49
帖子: 1044
地址: Tree New Bee
系统: winnux10
送出感谢: 2
接收感谢: 15
meditation 写道:
多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。


冥猪的钓鱼,那是为了提高人们防骗意识保证长治久安。
毒菜的钓鱼,那是为了维护统治肆意窃取个人用户隐私。
能一样么? :em02


_________________
本人在此论坛仅负责吐槽,问题急需解决请支付宝转账5毛至{我的id@qq.com},将会竭诚为您服务

linux常见问题处理指南

1. 视频播放有问题->卸载gstreamer
2. 音频播放有问题->卸载pulseaudio
3. 远程播放有问题->卸载avahi
4. 系统全都有问题->卸载systemd

⇩自由网络⇩
https://github.com/nyfair/freeweb


页首
 用户资料  
 
5 楼 
 文章标题 : Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-04-02 14:21 
头像

注册: 2005-07-02 14:41
帖子: 4160
系统: Ubuntu 14.04 (Kylin)
送出感谢: 64
接收感谢: 12
meditation 写道:
多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。



钓鱼网站的域名不一样。


_________________
https://weakish.github.io


页首
 用户资料  
 
6 楼 
 文章标题 : Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
帖子发表于 : 2015-04-04 19:14 
头像

注册: 2011-02-28 19:26
帖子: 418
送出感谢: 1
接收感谢: 3
记得曾经有一家公司的根CA证书的私钥泄露了,然后被各大厂商迅速发布补丁吊销了,然后这家公司就倒闭了


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 6 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 4 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译