黑客可利用新漏洞模仿任意网站进行诈骗

7306 3
silence 2009-7-31 09:35:38 | 显示全部楼层 |阅读模式
周四在拉斯维加斯举行的“黑帽”大会上,两位研究者演示了网络证书具有易被攻击的弱点,允许攻击者对任意网站的安全证书进行模仿。通常如果用户访问安全站点,浏览器会检验网站的安全证书来进行验证。
但是,两位研究人员分别独立的进行了一项试验。他们在网站域名中使用特殊符号,使浏览器误认为进入了安全站点。经过检测,这种漏洞几乎影响了所有流行的浏览器。
   




Moxie Marlinspike的照片

两位研究者名叫Dan Kaminsky和Moxie Marlinspike。目前还没有关于此漏洞的具体说明

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
维护祖国尊严  爱我中华 强我中华 耀我中华
opeat 2009-7-31 09:40:08 | 显示全部楼层
Moxie Marlinspike ,牛人, 记得几个月以前通过中间人攻击来破坏SSL层会话也是他提出来的
---  no one knows my mind !         
木子清腾 2009-7-31 11:12:27 | 显示全部楼层

安全何在?
正在学习……
nizuzu 2009-7-31 12:46:15 | 显示全部楼层
都不敢发帖了,不小心又给删了不说还扣分!
于生处生,于死处死,于孤独处孤独!世界无声,人未老,心已死!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行