Mozilla发现用于中间人攻击的证书_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > Mozilla发现用于中间人攻击的证书

Mozilla发现用于中间人攻击的证书

 2015/3/24 20:32:34    程序员俱乐部  我要评论(0)
  • 摘要:英文原文:RevokingTrustinoneCNNICIntermediateCertificate根据最新Mozilla安全博客的博文,CNNIC被发现颁发了用于中间人攻击的证书。该证书被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的HTTPS网络通信,而绕过浏览器警告。该证书来自CNNIC与某个公司的一个合同,该合同规定该公司仅用CNNIC提供的SubCA证书签发属于自己公司名下的网站。但被Google发现该证书被用于部署到防火墙中,用于劫持该网络中的所有HTTPS通信
  • 标签:发现 攻击 Mozilla
class="topic_img" alt=""/>

  英文原文:Revoking Trust in one CNNIC Intermediate Certificate

  根据最新 Mozilla 安全博客的博文,CNNIC 被发现颁发了用于中间人攻击的证书。该证书被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的 HTTPS 网络通信,而绕过浏览器警告。

  该证书来自 CNNIC 与某个公司的一个合同,该合同规定该公司仅用 CNNIC 提供的 Sub CA 证书签发属于自己公司名下的网站。但被 Google 发现该证书被用于部署到防火墙中,用于劫持该网络中的所有 HTTPS 通信。

  Chrome 及 Firefox 默认会校验 Mozilla 及 Google 旗下所有的网站的证书,因此被 Google 发现并报告了该问题。

  Firefox 从 37 开始将引入 OneCRL 机制,将建立证书黑名单,拦截被滥用及不安全的证书。

  目前 Mozilla 正在商讨对 CNNIC 根证书的处理。

发表评论
用户名: 匿名