在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實性

pIuy_EAQapp ? 來源:E安全 ? 2019-12-02 16:44 ? 次閱讀

小編來報:在一些瀏覽器的地址欄中,經(jīng)過安全驗證的網(wǎng)站會在其網(wǎng)址前顯示一個類似鎖的安全圖標(biāo)。然而,一些不法分子確想使用這種圖標(biāo)來迷惑受害者。

據(jù)外媒報道,越來越多的黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實性。2019年上半年發(fā)布的金融網(wǎng)絡(luò)釣魚狀況(The State of Financial Phishing)報告顯示,網(wǎng)絡(luò)犯罪分子慣用瀏覽器地址欄中的安全圖標(biāo)來迷惑用戶。

據(jù)了解,網(wǎng)站在經(jīng)過證書頒發(fā)機(jī)構(gòu)(certificate authorities)認(rèn)證后,其URL前會顯示鎖狀的圖標(biāo),以幫助用戶辨別釣魚網(wǎng)站和正規(guī)網(wǎng)站。然而,一些不法分子發(fā)現(xiàn)部分證書頒發(fā)機(jī)構(gòu)會給小企業(yè)免費頒發(fā)證書,便向這些機(jī)構(gòu)申請了相關(guān)證書,使其釣魚網(wǎng)站顯得更真實。

報告顯示,2019年上半年,可能用于網(wǎng)絡(luò)釣魚活動的域名只增加了14%,而得到安全認(rèn)證的網(wǎng)絡(luò)釣魚域名數(shù)量卻增加了一倍,這意味著越來越多的黑客發(fā)現(xiàn)了這一漏洞。專家表示,為了規(guī)避相關(guān)保護(hù)算法的檢測,不法分子通常不會馬上利用其網(wǎng)站進(jìn)行犯罪活動。

專家建議,用戶應(yīng)盡量使用已知的合法商業(yè)交易網(wǎng)站,并避免點擊只有兩個或三個字母的域名。同時,專家還呼吁業(yè)內(nèi)盡快采取應(yīng)對措施,以幫助用戶篩選釣魚網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    10787
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21887
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1032

    瀏覽量

    35428

原文標(biāo)題:有“安全認(rèn)證”的網(wǎng)站并不一定安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ADS1299如何保證數(shù)據(jù)真實性?

    %時,調(diào)整為6倍增益。 后面的AD轉(zhuǎn)換是接近實時的轉(zhuǎn)換,在調(diào)整增益時,如何保障記錄到的調(diào)整數(shù)據(jù)接近真實的連接,即保證數(shù)據(jù)真實性。
    發(fā)表于 11-26 06:16

    阿里云SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里云WoSign SSL品牌證書可通過SSL/TLS協(xié)議的加密認(rèn)證機(jī)制,建立安全的網(wǎng)絡(luò)連接并校驗通信方的真實身份,從而實現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C?/div>
    的頭像 發(fā)表于 11-22 16:09 ?185次閱讀
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力<b class='flag-5'>網(wǎng)站</b>安全合規(guī)

    socket編程的安全考慮

    之一,它提供了對數(shù)據(jù)的加密、認(rèn)證以及完整保護(hù)。通過使用TLS/SSL,可以確保在傳輸過程中數(shù)據(jù)不被竊取篡改。 選擇合適的加密算法 :確保所使用的加密算法是強大且經(jīng)過廣泛驗證的,如A
    的頭像 發(fā)表于 11-01 16:46 ?308次閱讀

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    更好,就像便宜往往不夠好一樣。我們需要確切地知道自己的網(wǎng)站需要什么類型的SSL。2、沒有檢查服務(wù)器兼容當(dāng)我們?yōu)樽约旱?b class='flag-5'>網(wǎng)站找到理想的SSL
    的頭像 發(fā)表于 10-23 15:08 ?135次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    非常簡單明了,因為實體必須證明域所有權(quán)。CA 將要求請求證書的實體完成電子郵件驗證、基于文件的驗證域名注冊商的信息。OV證書頒發(fā)過程更加詳細(xì),涉及5個步驟,因為實體必須證明組織的合
    的頭像 發(fā)表于 10-23 15:08 ?338次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    恒訊科技分析:IPSec與SSL/TLS相比,安全如何?

    ,防止數(shù)據(jù)被竊聽篡改。SSL/TLS更側(cè)重于應(yīng)用程序?qū)拥陌踩?b class='flag-5'>性,保護(hù)數(shù)據(jù)的機(jī)密和完整,通常
    的頭像 發(fā)表于 10-23 15:08 ?398次閱讀
    恒訊科技分析:IPSec與<b class='flag-5'>SSL</b>/<b class='flag-5'>TLS</b>相比,安全<b class='flag-5'>性</b>如何?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    了解下吧。 一、網(wǎng)站SSL證書過期的原因有哪些? 1、電腦的系統(tǒng)時間沒有被正確設(shè)置。如果電腦的系統(tǒng)時間與互聯(lián)網(wǎng)時間不一致,即使網(wǎng)站SSL
    的頭像 發(fā)表于 09-25 13:52 ?324次閱讀

    行業(yè)智能化的“火車頭效應(yīng)”,由星河AI金融網(wǎng)絡(luò)啟動

    星河AI金融網(wǎng)絡(luò)“通車時刻”,聽見行業(yè)智能化的“火車頭”轟鳴
    的頭像 發(fā)表于 08-23 09:15 ?2506次閱讀
    行業(yè)智能化的“火車頭效應(yīng)”,由星河AI<b class='flag-5'>金融網(wǎng)</b>絡(luò)啟動

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    ADVANCE.AI:頭號公敵!合成身份偽造盛行,金融科技企業(yè)如何應(yīng)對挑戰(zhàn)

    ,有近一半的受訪企業(yè)(46%)遭遇過合成身份欺詐,合成身份欺詐包括使用真實虛假信息的混合,或者來自不同個人的真實信息的組合,來創(chuàng)建一個新的虛假身份。欺詐者通過創(chuàng)建
    的頭像 發(fā)表于 06-28 13:47 ?314次閱讀
    ADVANCE.AI:頭號公敵!合成身份偽造盛行,<b class='flag-5'>金融</b>科技企業(yè)如何應(yīng)對挑戰(zhàn)

    mqtt ssl雙向認(rèn)證例程報-0x2700錯誤怎么解決?

    ) esp-tls: mbedtls_ssl_handshake returned -0x2700 I (1193558) esp-tls: Failed to verify peer certificate
    發(fā)表于 06-25 06:57

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導(dǎo)致部分網(wǎng)站無法被訪問

    谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機(jī)制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,提升ChromeTLS流量的安全
    的頭像 發(fā)表于 04-30 14:22 ?607次閱讀

    什么是TLS加密?TLS加密的功能特點

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶端(如web瀏覽器、移動應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?726次閱讀

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過程中的安全和隱私保護(hù)。TLS的前身是安全套接層協(xié)議(SSL),后來在標(biāo)準(zhǔn)化過程中發(fā)展成為
    發(fā)表于 02-28 10:26 ?2195次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗證服務(wù)器的身份。服務(wù)器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務(wù)器的公鑰以及其他與服務(wù)器相關(guān)的信息,并由可信的第三方證書頒發(fā)機(jī)構(gòu)(CA)簽名??蛻舳嗽谶B接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1656次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術(shù)
    主站蜘蛛池模板: 欧美综合国产精品日韩一| 五月天精品| sese亚洲| 中文字幕1区| 日本高清不卡视频| 黄视频网站免费看| 一级一片免费视频播放| 欧美日韩亚洲一区| 二区三区在线| 亚洲一二三区在线观看| 美女无遮挡拍拍拍免费视频| 5g影院天天| 天天操天天射天天插| 台湾久久| 岛国午夜精品视频在线观看| 天天操天天弄| 好吊色7777sao在线视频观看| 1024国产看片在线观看| 亚洲日本视频| 一级毛片免费网站| 日韩三级在线观看视频| 久久视频免费| 永久视频免费| 精品久久看| 一区二区三区网站| 一级一级女人18毛片| 欧美一级视频在线观看欧美| 国产资源在线观看| 天天干夜夜添| 午夜小视频免费观看| 久在操| 国产女同视频| 日韩欧美印度一级毛片| 天堂在线视频观看| 九九色网站| 国产亚洲高清在线精品不卡| 狠狠色丁香婷婷综合欧美| 狠狠色狠狠色综合日日32| 亚洲va欧美va国产综合久久| 福利区在线观看| 免费a网|