CNNIC提供的 Sub CA 证书被部署到防火墙中,用于劫持某公司网络中的所有HTTPS通信。
Chrome 和 Firefox 默认会校验 Mozilla 和 Google 旗下所有的网站的证书,因此Google发现了该问题。
CNNIC 声称 Sub CA 证书颁发给某公司是为了签署该公司旗下的网站,用于中间攻击是该公司违反合同的行为。目前已将证书吊销。
https://blog.mozilla.org/security/2015/ ... rtificate/
http://googleonlinesecurity.blogspot.co ... urity.html
Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
- millenniumdark
- 论坛版主
- 帖子: 4159
- 注册时间: 2005-07-02 14:41
- 系统: Ubuntu 14.04 (Kylin)
- 联系:
-
- 论坛版主
- 帖子: 5371
- 注册时间: 2007-01-14 16:23
Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
看来以后CNNIC可以彻底撤销信任了
#include <stdio.h>
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}
-
- 帖子: 217
- 注册时间: 2009-10-06 21:41
- 系统: ARCH
Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。
- nyfair
- 帖子: 1067
- 注册时间: 2007-12-07 12:49
- 系统: winnux10
- 来自: Tree New Bee
Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
冥猪的钓鱼,那是为了提高人们防骗意识保证长治久安。meditation 写了:多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。
毒菜的钓鱼,那是为了维护统治肆意窃取个人用户隐私。
能一样么?

本人在此论坛仅负责吐槽,问题急需解决请支付宝转账5毛至{我的[email protected]},将会竭诚为您服务
linux常见多媒体问题处理指南
1. 视频播放有问题->卸载gstreamer
2. 音频播放有问题->卸载pulseaudio
3. 远程播放有问题->卸载avahi
4. 系统全都有问题->卸载systemd,远离Lennart这傻逼让你从此轻松自在
⇩自由网络⇩
https://github.com/nyfair/freeweb
linux常见多媒体问题处理指南
1. 视频播放有问题->卸载gstreamer
2. 音频播放有问题->卸载pulseaudio
3. 远程播放有问题->卸载avahi
4. 系统全都有问题->卸载systemd,远离Lennart这傻逼让你从此轻松自在
⇩自由网络⇩
https://github.com/nyfair/freeweb
- millenniumdark
- 论坛版主
- 帖子: 4159
- 注册时间: 2005-07-02 14:41
- 系统: Ubuntu 14.04 (Kylin)
- 联系:
Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
meditation 写了:多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。
钓鱼网站的域名不一样。
- yxcy
- 帖子: 418
- 注册时间: 2011-02-28 19:26
Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击
记得曾经有一家公司的根CA证书的私钥泄露了,然后被各大厂商迅速发布补丁吊销了,然后这家公司就倒闭了