查看: 2232|回复: 6
收起左侧

[分享] Google曝法国伪造CA证书 360率先全面防御

[复制链接]
爱也无罪
发表于 2013-12-11 18:38:30 | 显示全部楼层 |阅读模式
     Google安全博客最近发表声明称,一个与法国信息系统安全局(ANSSI)有关系的中级CA发行商发行了伪造的CA证书。ANSSI随后回应,称“发行伪造证书是一次人为错误”。鉴于伪造CA证书对互联网用户的通讯安全存在严重威胁,微软紧急发布补丁吊销“假证书”(针对Vista/Win7/2008),国内360安全卫士也已向用户推送补丁,并率先为Windows XP、2003系统用户提供临时防范措施。



图:360率先防御“虚假数字证书欺骗漏洞”

     据悉,ANSSI伪造CA证书是全球首例曝光的国家级伪造CA证书劫持加密通讯事件,在网络安全行业影响恶劣。此伪造CA证书被利用监视Google流量,劫持Google的加密网络服务,例如对Gmail、Google HTTPS搜索、Youtube等进行钓鱼攻击、内容欺骗和中间人攻击。
    根据360安全中心分析,此次事件对国内用户同样影响重大,国内的网银支付和第三方支付普遍采用HTTPS来加密和确保交易安全,攻击者可以利用此CA证书伪造任意SSL证书,从而伪造网银、支付等网络信息,实现钓鱼或中间人攻击,窃取受害者的网上支付资金。
   微软安全公告宣布开始吊销该证书。公告显示,微软的Windows8、Windows8.1、Server2012、Server2012 R2版本系统会自动更新吊销证书,针对Windows Vista、Windows7、Server2008、Server2008R2等操作系统,微软为用户提供了吊销证书的补丁,但暂未对Windows XP和2003系统用户提供补丁。
   针对XP和2003系统用户,安全厂商360于12月10日晚间宣布推出防范措施,用户使用360安全卫士“系统修复”,安装编号为QH360020的临时补丁后,即可防御此次“虚假数字证书欺骗漏洞”,保护加密网络通讯和网上交易支付安全。
daojianwuhen
发表于 2013-12-12 13:44:08 | 显示全部楼层
希望能尽快生效
abcyel
发表于 2013-12-12 17:32:55 | 显示全部楼层
我用Toolwiz Time freeze,配合红伞,系统直接固化,啥都不怕
五月大地
发表于 2013-12-12 21:42:21 | 显示全部楼层
多谢分享,其它安全厂商也要加油了。
kkenvm
发表于 2013-12-16 21:53:10 | 显示全部楼层
新装WIN7后打补丁没有看见这个。。。。
心心相印666666
发表于 2013-12-18 13:04:42 | 显示全部楼层
最近电脑补丁打太多,开机都出问题了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 08:15 , Processed in 0.127833 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表