0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實(shí)性

pIuy_EAQapp ? 來源:E安全 ? 2019-12-02 16:44 ? 次閱讀

小編來報(bào):在一些瀏覽器的地址欄中,經(jīng)過安全驗(yàn)證的網(wǎng)站會在其網(wǎng)址前顯示一個類似鎖的安全圖標(biāo)。然而,一些不法分子確想使用這種圖標(biāo)來迷惑受害者。

據(jù)外媒報(bào)道,越來越多的黑客開始利用TLS或SSL證書,以增加其虛假金融網(wǎng)站的真實(shí)性。2019年上半年發(fā)布的金融網(wǎng)絡(luò)釣魚狀況(The State of Financial Phishing)報(bào)告顯示,網(wǎng)絡(luò)犯罪分子慣用瀏覽器地址欄中的安全圖標(biāo)來迷惑用戶。

據(jù)了解,網(wǎng)站在經(jīng)過證書頒發(fā)機(jī)構(gòu)(certificate authorities)認(rèn)證后,其URL前會顯示鎖狀的圖標(biāo),以幫助用戶辨別釣魚網(wǎng)站和正規(guī)網(wǎng)站。然而,一些不法分子發(fā)現(xiàn)部分證書頒發(fā)機(jī)構(gòu)會給小企業(yè)免費(fèi)頒發(fā)證書,便向這些機(jī)構(gòu)申請了相關(guān)證書,使其釣魚網(wǎng)站顯得更真實(shí)。

報(bào)告顯示,2019年上半年,可能用于網(wǎng)絡(luò)釣魚活動的域名只增加了14%,而得到安全認(rèn)證的網(wǎng)絡(luò)釣魚域名數(shù)量卻增加了一倍,這意味著越來越多的黑客發(fā)現(xiàn)了這一漏洞。專家表示,為了規(guī)避相關(guān)保護(hù)算法的檢測,不法分子通常不會馬上利用其網(wǎng)站進(jìn)行犯罪活動。

專家建議,用戶應(yīng)盡量使用已知的合法商業(yè)交易網(wǎng)站,并避免點(diǎn)擊只有兩個或三個字母的域名。同時,專家還呼吁業(yè)內(nèi)盡快采取應(yīng)對措施,以幫助用戶篩選釣魚網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安全認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    10776
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21868
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1028

    瀏覽量

    35388

原文標(biāo)題:有“安全認(rèn)證”的網(wǎng)站并不一定安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ADS1299如何保證數(shù)據(jù)真實(shí)性?

    %時,調(diào)整為6倍增益。 后面的AD轉(zhuǎn)換是接近實(shí)時的轉(zhuǎn)換,在調(diào)整增益時,如何保障記錄到的調(diào)整數(shù)據(jù)接近真實(shí)的連接,即保證數(shù)據(jù)真實(shí)性。
    發(fā)表于 11-26 06:16

    阿里云SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里云WoSign SSL品牌證書可通過SSL/TLS協(xié)議的加密認(rèn)證機(jī)制,建立安全的網(wǎng)絡(luò)連接并校驗(yàn)通信方的真實(shí)身份,從而實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C?/div>
    的頭像 發(fā)表于 11-22 16:09 ?164次閱讀
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力<b class='flag-5'>網(wǎng)站</b>安全合規(guī)

    socket編程的安全考慮

    之一,它提供了對數(shù)據(jù)的加密、認(rèn)證以及完整保護(hù)。通過使用TLS/SSL,可以確保在傳輸過程中數(shù)據(jù)不被竊取篡改。 選擇合適的加密算法 :確保所使用的加密算法是強(qiáng)大且經(jīng)過廣泛驗(yàn)證的,如A
    的頭像 發(fā)表于 11-01 16:46 ?271次閱讀

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    更好,就像便宜往往不夠好一樣。我們需要確切地知道自己的網(wǎng)站需要什么類型的SSL。2、沒有檢查服務(wù)器兼容當(dāng)我們?yōu)樽约旱?b class='flag-5'>網(wǎng)站找到理想的SSL
    的頭像 發(fā)表于 10-23 15:08 ?120次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    非常簡單明了,因?yàn)閷?shí)體必須證明域所有權(quán)。CA 將要求請求證書的實(shí)體完成電子郵件驗(yàn)證、基于文件的驗(yàn)證域名注冊商的信息。OV證書頒發(fā)過程更加詳細(xì),涉及5個步驟,因?yàn)閷?shí)體必須證明組織的合
    的頭像 發(fā)表于 10-23 15:08 ?272次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    恒訊科技分析:IPSec與SSL/TLS相比,安全如何?

    ,防止數(shù)據(jù)被竊聽篡改。SSL/TLS更側(cè)重于應(yīng)用程序?qū)拥陌踩?b class='flag-5'>性,保護(hù)數(shù)據(jù)的機(jī)密和完整,通常
    的頭像 發(fā)表于 10-23 15:08 ?356次閱讀
    恒訊科技分析:IPSec與<b class='flag-5'>SSL</b>/<b class='flag-5'>TLS</b>相比,安全<b class='flag-5'>性</b>如何?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    了解下吧。 一、網(wǎng)站SSL證書過期的原因有哪些? 1、電腦的系統(tǒng)時間沒有被正確設(shè)置。如果電腦的系統(tǒng)時間與互聯(lián)網(wǎng)時間不一致,即使網(wǎng)站SSL
    的頭像 發(fā)表于 09-25 13:52 ?305次閱讀

    行業(yè)智能化的“火車頭效應(yīng)”,由星河AI金融網(wǎng)絡(luò)啟動

    星河AI金融網(wǎng)絡(luò)“通車時刻”,聽見行業(yè)智能化的“火車頭”轟鳴
    的頭像 發(fā)表于 08-23 09:15 ?2487次閱讀
    行業(yè)智能化的“火車頭效應(yīng)”,由星河AI<b class='flag-5'>金融網(wǎng)</b>絡(luò)啟動

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    mqtt ssl雙向認(rèn)證例程報(bào)-0x2700錯誤怎么解決?

    ) esp-tls: mbedtls_ssl_handshake returned -0x2700 I (1193558) esp-tls: Failed to verify peer certificate
    發(fā)表于 06-25 06:57

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導(dǎo)致部分網(wǎng)站無法被訪問

    谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機(jī)制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,提升ChromeTLS流量的安全
    的頭像 發(fā)表于 04-30 14:22 ?589次閱讀

    什么是TLS加密?TLS加密的功能特點(diǎn)

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶端(如web瀏覽器、移動應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?662次閱讀

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過程中的安全和隱私保護(hù)。TLS的前身是安全套接層協(xié)議(SSL),后來在標(biāo)準(zhǔn)化過程中發(fā)展成為
    發(fā)表于 02-28 10:26 ?2149次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗(yàn)證服務(wù)器的身份。服務(wù)器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務(wù)器的公鑰以及其他與服務(wù)器相關(guān)的信息,并由可信的第三方證書頒發(fā)機(jī)構(gòu)(CA)簽名??蛻舳嗽谶B接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1635次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術(shù)

    雅特力AT32 MCU基于mbed TLS的HTTPS服務(wù)器

    HTTPS概述HTTPS的安全是基于TransportLayerSecurity(TLS),TLS是一種網(wǎng)絡(luò)加密通信的方式,作為SecureSocketsLayer(SSL)的接續(xù)協(xié)
    的頭像 發(fā)表于 01-06 08:14 ?613次閱讀
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服務(wù)器