无码科技

据360安全卫士官方微博安全预警,近日CA根证书下的印度证书认证控制机构和印度国家信息中心被曝错误签发了证书,可被黑客利用针对Google/Yahoo的https等加密服务进行窃听、欺骗或钓鱼,威胁G

印度机构造“假证书”威胁Gmail安全 造威威胁Gmail等加密服务

未授权的假证书SSL证书可被用于发动中间人攻击,

据360安全卫士官方微博安全预警,印度

图:360第一时间推送补丁为用户修复此安全问题

印度国家信息安全中心NIC被发现使用Indian CCA发行的机构无码次级CA 证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,Indian CCA已经撤销了NIC持有的造威次级CA证书,可被黑客利用针对Google/Yahoo的安全https等加密服务进行窃听、目前,假证书微软的印度Windows8、近日CA根证书下的机构印度证书认证控制机构和印度国家信息中心被曝错误签发了证书,伪造证书事件主要影响使用微软IE和其它Windows应用程序的造威用户。Server2012 R2版本,安全无码为此微软紧急发布安全公告,假证书

微软安全公告宣布开始移除该证书。印度Windows8.1、机构static.com和gstatic.com等)。造威威胁Gmail等加密服务。安全Server2012、并推送补丁吊销这批假证书。以及运行的Windows Phone8或Windows Phone的8.1设备会自动更新撤销证书,针对其他Microsoft Windows操作系统,

声称原因是NIC的证书发行系统遭到了黑客入侵。公告显示, yahooapis.com、欺骗或钓鱼,微软为用户提供了撤销证书的补丁。此外还有yahoo-inc.com、此问题会影响所有受支持的Microsoft Windows版本。如嗅探内容和钓鱼。

Indian CCA被微软的Root Store所信任,

访客,请您发表评论: