偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

更多軟件被發(fā)現(xiàn)使用類似Superfish中間人攻擊技術(shù)

開發(fā)
廣告軟件Superfish會(huì)在電腦上安裝自簽名證書,它的HTTPS攔截組件不是自己開發(fā)的,而是來自Komodia。這家公司向超過100個(gè)客戶供應(yīng)了HTTPS 解密和攔截軟件,其中包括財(cái)富500強(qiáng)企業(yè)

廣告軟件Superfish會(huì)在電腦上安裝自簽名證書,它的HTTPS攔截組件不是自己開發(fā)的,而是來自Komodia。這家公司向超過100個(gè)客戶供應(yīng)了HTTPS 解密和攔截軟件,其中包括財(cái)富500強(qiáng)企業(yè)。嵌入Komodia代碼的一個(gè)程序是去年底發(fā)現(xiàn)的木馬Trojan.Nurjax,此外還有System Alerts、ArcadeGiant、Catalytix Web Services、OptimizerMonitor等。

研究人員發(fā)現(xiàn),殺毒軟件公司Lavasoft的Lavasoft Ad-aware Web Companion也整合了Komodia的SSL攔截技術(shù)。大多數(shù)安全產(chǎn)品都使用類似的自簽名證書去探測(cè)SSL劫持威脅,但其它安全公司還沒有被報(bào)告使用了此種存在漏洞的實(shí)現(xiàn)。

另一個(gè)安全公司的廣告軟件是PrivDog,與知名CA發(fā)行商Comodo有關(guān)聯(lián),互聯(lián)網(wǎng)上三分之一的SSL證書是Comodo發(fā)行的,獨(dú)立版本的PrivDog被發(fā)現(xiàn)會(huì)關(guān)閉CA證書檢查,導(dǎo)致瀏覽器信任任意的自簽名證書。PrivDog已經(jīng)發(fā)表聲明證實(shí)獨(dú)立版本存在漏洞,但宣稱漏洞的危險(xiǎn)等級(jí)是“低”。此類的自簽名證書引發(fā)了瀏覽器是否應(yīng)該信任自簽名證書的爭(zhēng)議。

 

責(zé)任編輯:林師授 來源: Solidot/cnbeta
相關(guān)推薦

2014-03-17 09:16:08

2013-11-11 10:36:04

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中間人攻擊MITM

2015-12-15 10:25:10

2014-05-15 10:20:07

2015-12-29 10:41:16

2014-03-20 10:26:58

2015-01-05 13:29:37

2025-02-12 14:27:59

2014-11-25 09:17:53

2014-11-21 11:46:55

2010-09-25 14:50:34

2016-09-27 22:45:47

2010-06-13 12:06:41

2009-08-14 11:25:38

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2010-12-24 10:26:19

2012-11-20 13:06:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)