»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» Mozilla发现用于中间人攻击的证书
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
Mozilla发现用于中间人攻击的证书
jjx01
魔神至尊
帖子
23117
精华
1
积分
36777
激骚
1017 度
爱车
主机
相机
手机
注册时间
2001-8-13
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-3-25 17:45
只看该作者
http://www.cnbeta.com/articles/379765.htm
Mozilla发现用于中间人攻击的证书
2015-03-24 12:01:05 7267 次阅读 3 次推荐 稿源:Mozilla安全博客 0 条评论
感谢阿天的投递
根据最新 Mozilla安全博客的博文,CNNIC被发现颁发了用于中间人攻击的证书。该证书被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的HTTPS网络通信,而绕过浏览器警告。
该证书来自CNNIC与某个公司的一个合同,该合同规定该公司仅用CNNIC提供的 Sub CA 证书签发属于自己公司名下的网站。但被Google发现该证书被用于部署到防火墙中,用于劫持该网络中的所有HTTPS通信。
Chrome及Firefox默认会校验Mozilla 及Google 旗下所有的网站的证书,因此被Google发现并报告了该问题。
Firefox从 37开始 将引入 OneCRL机制,将建立证书黑名单,拦截被滥用及不安全的证书。
目前 Mozilla正在商讨对CNNIC根证书的处理。
来源:
https://blog.mozilla.org/securit ... ediate-certificate/
Issue
China Internet Network Information Center (CNNIC), a non-profit organization administrated by Cyberspace Administration of China (CAC), operates the “CNNIC Root” and “China Internet Network Information Center EV Certificates Root” certificates that are included in NSS, and used to issue certificates to organizations and the general public. CNNIC issued an unconstrained intermediate certificate that was labeled as a test certificate and had a two week validity, expiring April 3, 2015. Their customer loaded this certificate into a firewall device which performed SSL MITM, and a user inside their network accessed other servers, causing the firewall to issue certificates for domains that this customer did not own or control. Mozilla’s CA Certificate Policy prohibits certificates from being used in this manner when they chain up to a root certificate in Mozilla’s CA program.
另外听说ios系统没法删除官方自带的根证书?
发了应对方法的厦大微博被删号嘿嘿……
[
本帖最后由 jjx01 于 2015-3-25 17:47 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
741
帖子
23117
精华
1
积分
36777
交易积分
0
阅读权限
40
在线时间
5570 小时
注册时间
2001-8-13
最后登录
2019-12-20
查看详细资料
TOP
风间星魂
魔头
帖子
1364
精华
0
积分
12184
激骚
45 度
爱车
主机
相机
手机
注册时间
2006-6-26
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2015-3-25 18:00
只看该作者
CNNIC进入root后就删了。。
UID
58282
帖子
1364
精华
0
积分
12184
交易积分
0
阅读权限
40
在线时间
8523 小时
注册时间
2006-6-26
最后登录
2025-6-19
查看详细资料
TOP
fatehe
元始天尊
帖子
40769
精华
0
积分
34296
激骚
3035 度
爱车
飞度
主机
3DS、PSP、PS2
相机
GF1
手机
注册时间
2010-11-20
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2015-3-26 08:01
只看该作者
是不是国家干的?
UID
178207
帖子
40769
精华
0
积分
34296
交易积分
0
阅读权限
40
在线时间
13442 小时
注册时间
2010-11-20
最后登录
2025-5-17
查看详细资料
TOP
jjx01
魔神至尊
帖子
23117
精华
1
积分
36777
激骚
1017 度
爱车
主机
相机
手机
注册时间
2001-8-13
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2015-4-2 18:54
只看该作者
3月26日就贴了cnnic的问题,结果在另一贴里火了……
删除cnnic的工具:
https://github.com/chengr28/RevokeChinaCerts
右边点download zip
UID
741
帖子
23117
精华
1
积分
36777
交易积分
0
阅读权限
40
在线时间
5570 小时
注册时间
2001-8-13
最后登录
2019-12-20
查看详细资料
TOP
ddaaii
天外飞仙
帖子
12138
精华
0
积分
28422
激骚
307 度
爱车
主机
相机
手机
来自
恐怖的tg
注册时间
2006-6-23
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2015-4-2 18:59
只看该作者
posted by wap, platform: Firefox
引用:
原帖由 @fatehe 于 2015-3-26 08:01 发表
是不是国家干的?
相同内容的报道被全网封杀了,你说是不是呢?
UID
57670
帖子
12138
精华
0
积分
28422
交易积分
0
阅读权限
40
来自
恐怖的tg
在线时间
20730 小时
注册时间
2006-6-23
最后登录
2025-6-20
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计