91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實性

pIuy_EAQapp ? 來源:E安全 ? 2019-12-02 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編來報:在一些瀏覽器的地址欄中,經(jīng)過安全驗證的網(wǎng)站會在其網(wǎng)址前顯示一個類似鎖的安全圖標。然而,一些不法分子確想使用這種圖標來迷惑受害者。

據(jù)外媒報道,越來越多的黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實性。2019年上半年發(fā)布的金融網(wǎng)絡(luò)釣魚狀況(The State of Financial Phishing)報告顯示,網(wǎng)絡(luò)犯罪分子慣用瀏覽器地址欄中的安全圖標來迷惑用戶。

據(jù)了解,網(wǎng)站在經(jīng)過證書頒發(fā)機構(gòu)(certificate authorities)認證后,其URL前會顯示鎖狀的圖標,以幫助用戶辨別釣魚網(wǎng)站和正規(guī)網(wǎng)站。然而,一些不法分子發(fā)現(xiàn)部分證書頒發(fā)機構(gòu)會給小企業(yè)免費頒發(fā)證書,便向這些機構(gòu)申請了相關(guān)證書,使其釣魚網(wǎng)站顯得更真實。

報告顯示,2019年上半年,可能用于網(wǎng)絡(luò)釣魚活動的域名只增加了14%,而得到安全認證的網(wǎng)絡(luò)釣魚域名數(shù)量卻增加了一倍,這意味著越來越多的黑客發(fā)現(xiàn)了這一漏洞。專家表示,為了規(guī)避相關(guān)保護算法的檢測,不法分子通常不會馬上利用其網(wǎng)站進行犯罪活動。

專家建議,用戶應(yīng)盡量使用已知的合法商業(yè)交易網(wǎng)站,并避免點擊只有兩個或三個字母的域名。同時,專家還呼吁業(yè)內(nèi)盡快采取應(yīng)對措施,以幫助用戶篩選釣魚網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全認證
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    10996
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23123
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37112

原文標題:有“安全認證”的網(wǎng)站并不一定安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為IP Club滬之行上海金融網(wǎng)絡(luò)技術(shù)沙龍圓滿落幕

    “品智聯(lián)接 數(shù)智金融”為主題的華為IP Club滬之行-上海金融網(wǎng)絡(luò)技術(shù)沙龍成功舉辦。眾多金融行業(yè)代表、產(chǎn)業(yè)學(xué)者齊聚一堂,圍繞行業(yè)面臨的挑戰(zhàn)與演進方向,共同探討在技術(shù)變革與業(yè)務(wù)高要求
    的頭像 發(fā)表于 12-25 15:18 ?649次閱讀

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南 一、前言 在電子工程領(lǐng)域,電壓調(diào)節(jié)器是一個關(guān)鍵的組件,它能為電子設(shè)備提供穩(wěn)定的電壓。英飛凌科技的TLS
    的頭像 發(fā)表于 12-19 15:35 ?505次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    真實性,更在時序特征、行為模式等方面與真實攻擊高度吻合。 逃逸參數(shù)解析 協(xié)議覆蓋完備是平臺的一大核心特色。測試范圍涵蓋以下內(nèi)容: 基礎(chǔ)網(wǎng)絡(luò)協(xié)議:IP, TCP, UDP,支持各種分片和變異等測試場景 圖
    發(fā)表于 11-17 16:17

    Jtti分析SSL證書安裝不成功是怎么回事?有哪些原因?

    SSL證書是保障網(wǎng)站安全的重要工具,它通過加密數(shù)據(jù)傳輸來保護用戶隱私和信息安全。然而,在安裝SSL證書的過程中,可能會遇到各種問題,導(dǎo)致安裝
    的頭像 發(fā)表于 10-27 16:15 ?646次閱讀

    關(guān)于蜂鳥E203內(nèi)核運算算子K擴展的基礎(chǔ)知識分享

    的加密協(xié)議和算法,包括RSA、DSA、ECC、AES、ARC4等等,還提供了支持X.509證書的功能。在SSL/TLS協(xié)議中,mbedTLS庫扮演了一個端點的角色,用于處理所有的加密和解密操作,
    發(fā)表于 10-23 07:47

    https下載文件失敗,mbedtls_net_connect報錯-0x7100怎么解決?

    使用tls_test例程訪問https服務(wù)器報錯-0x7100,我然后我設(shè)置 mbedtls_ssl_conf_authmode(&session-&gt
    發(fā)表于 09-11 06:31

    貴州農(nóng)信與華為共筑金融網(wǎng)絡(luò)新范式

    在《“十四五”規(guī)劃綱要》《關(guān)于銀行業(yè)保險業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見》《基于SRv6的金融廣域網(wǎng)絡(luò)技術(shù)要求》等政策推動下,銀行業(yè)數(shù)智化轉(zhuǎn)型升級進入規(guī)范化階段。網(wǎng)絡(luò)作為連接業(yè)務(wù)、數(shù)據(jù)與用戶的核心載體,智能化、敏捷化水平直接決定金融服務(wù)
    的頭像 發(fā)表于 08-29 10:40 ?1134次閱讀

    2025華為金融網(wǎng)絡(luò)創(chuàng)新峰會圓滿落幕

    無論是過去的Bank2.0、3.0時代,還是當下正在經(jīng)歷的4.0、5.0時代,數(shù)字化都是金融業(yè)拓展業(yè)務(wù)的核心手段。因此,金融行業(yè)每年都會在數(shù)字化領(lǐng)域投入數(shù)千億資金進行研發(fā)和升級。
    的頭像 發(fā)表于 08-22 16:51 ?1163次閱讀

    TLS 終止在真實業(yè)務(wù)中的防護價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務(wù)環(huán)境中的防護結(jié)果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?813次閱讀
    <b class='flag-5'>TLS</b> 終止在<b class='flag-5'>真實</b>業(yè)務(wù)中的防護價值

    自簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發(fā)的一個開源工具,用于證書簽名、驗證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?748次閱讀
    自簽名<b class='flag-5'>證書</b>工具cfssl詳解

    華為星河AI金融網(wǎng)絡(luò)全新升級

    第十三屆華為全球智慧金融峰會于5月22日-23日在東莞三丫坡舉辦。在此次峰會上,華為系統(tǒng)介紹了全新升級的星河AI金融網(wǎng)絡(luò),從根本上重塑網(wǎng)絡(luò)的自動化、韌性、運維、安全和體驗?zāi)芰?,全方位助?b class='flag-5'>金融
    的頭像 發(fā)表于 06-03 10:38 ?905次閱讀

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解
    的頭像 發(fā)表于 05-28 16:55 ?1059次閱讀

    Splashtop 成功入選 TrustRadius Trusted Seller 榜單,透明與真實引領(lǐng)遠程連接

    近日,全球權(quán)威技術(shù)評測平臺TrustRadius基于企業(yè)產(chǎn)品信息真實性、用戶反饋響應(yīng)效率及商業(yè)道德實踐等維度,正式公布「TrustedSeller」榜單。Splashtop憑借在產(chǎn)品信息透明度
    的頭像 發(fā)表于 05-14 17:36 ?876次閱讀
    Splashtop 成功入選 TrustRadius Trusted Seller 榜單,<b class='flag-5'>以</b>透明與<b class='flag-5'>真實</b>引領(lǐng)遠程連接

    紫光同芯安全芯片E450R獲頒中國首張金融信息技術(shù)產(chǎn)品評估證書

    近日,紫光同芯安全芯片E450R通過北京國家金融科技認證中心(金融信創(chuàng)生態(tài)實驗室)嚴格測評,獲頒中國首張金融信息技術(shù)產(chǎn)品評估證書(自主可控能力一級)。該
    的頭像 發(fā)表于 04-12 09:26 ?1167次閱讀

    部署WoSign SSL國密RSA雙證書,實現(xiàn)國密HTTPS加密

    我國網(wǎng)絡(luò)安全法規(guī)體系不斷完善,形成了《網(wǎng)絡(luò)安全法》為核心的立體化法律框架。阿里云數(shù)字證書管理服務(wù)提供國產(chǎn)品牌SSL證書,支持簽發(fā)基于國密算法的SS
    的頭像 發(fā)表于 03-26 10:58 ?890次閱讀
    部署WoSign <b class='flag-5'>SSL</b>國密RSA雙<b class='flag-5'>證書</b>,實現(xiàn)國密HTTPS加密