热搜
您的位置:首页 >> 故事

印度机构造假证书威胁Gmail安全

2019年05月15日 栏目:故事

据360安全卫士官方微博安全预警,近日CA根证书下的印度证书认证控制机构和印度国家信息中心被曝错误签发了证书,可被黑客利用针对Google/

据360安全卫士官方微博安全预警,近日CA根证书下的印度证书认证控制机构和印度国家信息中心被曝错误签发了证书,可被黑客利用针对Google/Yahoo的https等加密服务进行窃听、欺骗或钓鱼,威胁Gmail等加密服务。为此微软紧急发布安全公告,并推送补丁吊销这批假证书。

图:360时间推送补钉为用户修复此安全问题

印度国家信息安全中心NIC被发现使用Indian CCA发行的次级CA 证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,此外还有、 、和等)。未授权的SSL证书可被用于发动中间人攻击,如嗅探内容和钓鱼。

Indian CCA被微软的Root Store所信任,捏造证书事件主要影响使用微软IE和其它Windows应用程序的用户。Indian CCA已撤消了NIC持有的次级CA证书,声称原因是NIC的证书发行系统遭到了黑客入侵。

微软安全公告宣布开始移除该证书。公告显示,此问题会影响所有受支持的Microsoft Windows版本。目前,微软的Windows8、Windows8.1、Server2012、Server2012 R2版本,以及运行的Windows Phone8或Windows Phone的8.1装备会自动更新撤消证书,针对其他Microsoft Windows操作系统,微软为用户提供了撤消证书的补钉。

治疗盆腔炎吃什么药
治盆腔炎用什么方法
治疗盆腔炎方法