Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
millenniumdark
论坛版主
帖子: 4159
注册时间: 2005-07-02 14:41
系统: Ubuntu 14.04 (Kylin)
联系:

Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#1

帖子 millenniumdark » 2015-03-24 20:55

CNNIC提供的 Sub CA 证书被部署到防火墙中,用于劫持某公司网络中的所有HTTPS通信。

Chrome 和 Firefox 默认会校验 Mozilla 和 Google 旗下所有的网站的证书,因此Google发现了该问题。

CNNIC 声称 Sub CA 证书颁发给某公司是为了签署该公司旗下的网站,用于中间攻击是该公司违反合同的行为。目前已将证书吊销。

https://blog.mozilla.org/security/2015/ ... rtificate/

http://googleonlinesecurity.blogspot.co ... urity.html
onlylove
论坛版主
帖子: 5371
注册时间: 2007-01-14 16:23

Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#2

帖子 onlylove » 2015-03-24 23:11

看来以后CNNIC可以彻底撤销信任了
#include <stdio.h>
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}
meditation
帖子: 217
注册时间: 2009-10-06 21:41
系统: ARCH

Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#3

帖子 meditation » 2015-03-25 3:04

多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。
头像
nyfair
帖子: 1067
注册时间: 2007-12-07 12:49
系统: winnux10
来自: Tree New Bee

Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#4

帖子 nyfair » 2015-03-25 14:24

meditation 写了:多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。
冥猪的钓鱼,那是为了提高人们防骗意识保证长治久安。
毒菜的钓鱼,那是为了维护统治肆意窃取个人用户隐私。
能一样么? :em02
本人在此论坛仅负责吐槽,问题急需解决请支付宝转账5毛至{我的[email protected]},将会竭诚为您服务

linux常见多媒体问题处理指南

1. 视频播放有问题->卸载gstreamer
2. 音频播放有问题->卸载pulseaudio
3. 远程播放有问题->卸载avahi
4. 系统全都有问题->卸载systemd,远离Lennart这傻逼让你从此轻松自在

⇩自由网络⇩
https://github.com/nyfair/freeweb
头像
millenniumdark
论坛版主
帖子: 4159
注册时间: 2005-07-02 14:41
系统: Ubuntu 14.04 (Kylin)
联系:

Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#5

帖子 millenniumdark » 2015-04-02 14:21

meditation 写了:多大点事,mozilla blog回复里都是政治攻击,至于吗?去年cloudflare的ca被用在钓鱼网站上,虽然后来网站被cloudflare关闭,但是已经被人截图了,类似的事情哪个发证公司没有呀,只是有些人选择性失明而已。

钓鱼网站的域名不一样。
头像
yxcy
帖子: 418
注册时间: 2011-02-28 19:26

Re: Google 发现 CNNIC 颁发的 Sub CA 证书被用于中间人攻击

#6

帖子 yxcy » 2015-04-04 19:14

记得曾经有一家公司的根CA证书的私钥泄露了,然后被各大厂商迅速发布补丁吊销了,然后这家公司就倒闭了
回复