91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客開(kāi)始利用TLS或SSL證書(shū),以增加其虛假金融網(wǎng)站的真實(shí)性

pIuy_EAQapp ? 來(lái)源:E安全 ? 2019-12-02 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編來(lái)報(bào):在一些瀏覽器的地址欄中,經(jīng)過(guò)安全驗(yàn)證的網(wǎng)站會(huì)在其網(wǎng)址前顯示一個(gè)類(lèi)似鎖的安全圖標(biāo)。然而,一些不法分子確想使用這種圖標(biāo)來(lái)迷惑受害者。

據(jù)外媒報(bào)道,越來(lái)越多的黑客開(kāi)始利用TLS或SSL證書(shū),以增加其虛假金融網(wǎng)站的真實(shí)性。2019年上半年發(fā)布的金融網(wǎng)絡(luò)釣魚(yú)狀況(The State of Financial Phishing)報(bào)告顯示,網(wǎng)絡(luò)犯罪分子慣用瀏覽器地址欄中的安全圖標(biāo)來(lái)迷惑用戶。

據(jù)了解,網(wǎng)站在經(jīng)過(guò)證書(shū)頒發(fā)機(jī)構(gòu)(certificate authorities)認(rèn)證后,其URL前會(huì)顯示鎖狀的圖標(biāo),以幫助用戶辨別釣魚(yú)網(wǎng)站和正規(guī)網(wǎng)站。然而,一些不法分子發(fā)現(xiàn)部分證書(shū)頒發(fā)機(jī)構(gòu)會(huì)給小企業(yè)免費(fèi)頒發(fā)證書(shū),便向這些機(jī)構(gòu)申請(qǐng)了相關(guān)證書(shū),使其釣魚(yú)網(wǎng)站顯得更真實(shí)。

報(bào)告顯示,2019年上半年,可能用于網(wǎng)絡(luò)釣魚(yú)活動(dòng)的域名只增加了14%,而得到安全認(rèn)證的網(wǎng)絡(luò)釣魚(yú)域名數(shù)量卻增加了一倍,這意味著越來(lái)越多的黑客發(fā)現(xiàn)了這一漏洞。專家表示,為了規(guī)避相關(guān)保護(hù)算法的檢測(cè),不法分子通常不會(huì)馬上利用其網(wǎng)站進(jìn)行犯罪活動(dòng)。

專家建議,用戶應(yīng)盡量使用已知的合法商業(yè)交易網(wǎng)站,并避免點(diǎn)擊只有兩個(gè)或三個(gè)字母的域名。同時(shí),專家還呼吁業(yè)內(nèi)盡快采取應(yīng)對(duì)措施,以幫助用戶篩選釣魚(yú)網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    10996
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23123
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37112

原文標(biāo)題:有“安全認(rèn)證”的網(wǎng)站并不一定安全

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為IP Club滬之行上海金融網(wǎng)絡(luò)技術(shù)沙龍圓滿落幕

    “品智聯(lián)接 數(shù)智金融”為主題的華為IP Club滬之行-上海金融網(wǎng)絡(luò)技術(shù)沙龍成功舉辦。眾多金融行業(yè)代表、產(chǎn)業(yè)學(xué)者齊聚一堂,圍繞行業(yè)面臨的挑戰(zhàn)與演進(jìn)方向,共同探討在技術(shù)變革與業(yè)務(wù)高要求
    的頭像 發(fā)表于 12-25 15:18 ?660次閱讀

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南 一、前言 在電子工程領(lǐng)域,電壓調(diào)節(jié)器是一個(gè)關(guān)鍵的組件,它能為電子設(shè)備提供穩(wěn)定的電壓。英飛凌科技的TLS
    的頭像 發(fā)表于 12-19 15:35 ?517次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    真實(shí)性,更在時(shí)序特征、行為模式等方面與真實(shí)攻擊高度吻合。 逃逸參數(shù)解析 協(xié)議覆蓋完備是平臺(tái)的一大核心特色。測(cè)試范圍涵蓋以下內(nèi)容: 基礎(chǔ)網(wǎng)絡(luò)協(xié)議:IP, TCP, UDP,支持各種分片和變異等測(cè)試場(chǎng)景 圖
    發(fā)表于 11-17 16:17

    Jtti分析SSL證書(shū)安裝不成功是怎么回事?有哪些原因?

    SSL證書(shū)是保障網(wǎng)站安全的重要工具,它通過(guò)加密數(shù)據(jù)傳輸來(lái)保護(hù)用戶隱私和信息安全。然而,在安裝SSL證書(shū)的過(guò)程中,可能會(huì)遇到各種問(wèn)題,導(dǎo)致安裝
    的頭像 發(fā)表于 10-27 16:15 ?655次閱讀

    關(guān)于蜂鳥(niǎo)E203內(nèi)核運(yùn)算算子K擴(kuò)展的基礎(chǔ)知識(shí)分享

    的加密協(xié)議和算法,包括RSA、DSA、ECC、AES、ARC4等等,還提供了支持X.509證書(shū)的功能。在SSL/TLS協(xié)議中,mbedTLS庫(kù)扮演了一個(gè)端點(diǎn)的角色,用于處理所有的加密和解密操作,
    發(fā)表于 10-23 07:47

    https下載文件失敗,mbedtls_net_connect報(bào)錯(cuò)-0x7100怎么解決?

    使用tls_test例程訪問(wèn)https服務(wù)器報(bào)錯(cuò)-0x7100,我然后我設(shè)置 mbedtls_ssl_conf_authmode(&session-&gt
    發(fā)表于 09-11 06:31

    貴州農(nóng)信與華為共筑金融網(wǎng)絡(luò)新范式

    在《“十四五”規(guī)劃綱要》《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見(jiàn)》《基于SRv6的金融廣域網(wǎng)絡(luò)技術(shù)要求》等政策推動(dòng)下,銀行業(yè)數(shù)智化轉(zhuǎn)型升級(jí)進(jìn)入規(guī)范化階段。網(wǎng)絡(luò)作為連接業(yè)務(wù)、數(shù)據(jù)與用戶的核心載體,智能化、敏捷化水平直接決定金融服務(wù)
    的頭像 發(fā)表于 08-29 10:40 ?1136次閱讀

    2025華為金融網(wǎng)絡(luò)創(chuàng)新峰會(huì)圓滿落幕

    無(wú)論是過(guò)去的Bank2.0、3.0時(shí)代,還是當(dāng)下正在經(jīng)歷的4.0、5.0時(shí)代,數(shù)字化都是金融業(yè)拓展業(yè)務(wù)的核心手段。因此,金融行業(yè)每年都會(huì)在數(shù)字化領(lǐng)域投入數(shù)千億資金進(jìn)行研發(fā)和升級(jí)。
    的頭像 發(fā)表于 08-22 16:51 ?1165次閱讀

    TLS 終止在真實(shí)業(yè)務(wù)中的防護(hù)價(jià)值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場(chǎng)景,并重點(diǎn)對(duì)比 ZeroNews 支持的 三大 TLS 終止模式 在真實(shí)業(yè)務(wù)環(huán)境中的防護(hù)結(jié)果與價(jià)值。
    的頭像 發(fā)表于 08-14 16:09 ?820次閱讀
    <b class='flag-5'>TLS</b> 終止在<b class='flag-5'>真實(shí)</b>業(yè)務(wù)中的防護(hù)價(jià)值

    自簽名證書(shū)工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語(yǔ)言開(kāi)發(fā)的一個(gè)開(kāi)源工具,用于證書(shū)簽名、驗(yàn)證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?753次閱讀
    自簽名<b class='flag-5'>證書(shū)</b>工具cfssl詳解

    華為星河AI金融網(wǎng)絡(luò)全新升級(jí)

    第十三屆華為全球智慧金融峰會(huì)于5月22日-23日在東莞三丫坡舉辦。在此次峰會(huì)上,華為系統(tǒng)介紹了全新升級(jí)的星河AI金融網(wǎng)絡(luò),從根本上重塑網(wǎng)絡(luò)的自動(dòng)化、韌性、運(yùn)維、安全和體驗(yàn)?zāi)芰?,全方位助?b class='flag-5'>金融
    的頭像 發(fā)表于 06-03 10:38 ?911次閱讀

    SSL/TLS的常見(jiàn)問(wèn)題解答

    無(wú)論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個(gè)最常被考察的SSL/TLS問(wèn)題,提供詳盡解析,幫助你建立全面的理解
    的頭像 發(fā)表于 05-28 16:55 ?1064次閱讀

    Splashtop 成功入選 TrustRadius Trusted Seller 榜單,透明與真實(shí)引領(lǐng)遠(yuǎn)程連接

    近日,全球權(quán)威技術(shù)評(píng)測(cè)平臺(tái)TrustRadius基于企業(yè)產(chǎn)品信息真實(shí)性、用戶反饋?lái)憫?yīng)效率及商業(yè)道德實(shí)踐等維度,正式公布「TrustedSeller」榜單。Splashtop憑借在產(chǎn)品信息透明度
    的頭像 發(fā)表于 05-14 17:36 ?880次閱讀
    Splashtop 成功入選 TrustRadius Trusted Seller 榜單,<b class='flag-5'>以</b>透明與<b class='flag-5'>真實(shí)</b>引領(lǐng)遠(yuǎn)程連接

    紫光同芯安全芯片E450R獲頒中國(guó)首張金融信息技術(shù)產(chǎn)品評(píng)估證書(shū)

    近日,紫光同芯安全芯片E450R通過(guò)北京國(guó)家金融科技認(rèn)證中心(金融信創(chuàng)生態(tài)實(shí)驗(yàn)室)嚴(yán)格測(cè)評(píng),獲頒中國(guó)首張金融信息技術(shù)產(chǎn)品評(píng)估證書(shū)(自主可控能力一級(jí))。該
    的頭像 發(fā)表于 04-12 09:26 ?1171次閱讀

    部署WoSign SSL國(guó)密RSA雙證書(shū),實(shí)現(xiàn)國(guó)密HTTPS加密

    我國(guó)網(wǎng)絡(luò)安全法規(guī)體系不斷完善,形成了《網(wǎng)絡(luò)安全法》為核心的立體化法律框架。阿里云數(shù)字證書(shū)管理服務(wù)提供國(guó)產(chǎn)品牌SSL證書(shū),支持簽發(fā)基于國(guó)密算法的SS
    的頭像 發(fā)表于 03-26 10:58 ?891次閱讀
    部署WoSign <b class='flag-5'>SSL</b>國(guó)密RSA雙<b class='flag-5'>證書(shū)</b>,實(shí)現(xiàn)國(guó)密HTTPS加密