更多软件被发现使用了类似Superfish的中间人攻击技术

广告软件Superfish会在电脑上安装自签名证书,它的HTTPS拦截组件不是自己开发的,而是来自Komodia。

这家公司向超过100个客户供应了HTTPS解密和拦截软件,其中包括财富500强企业。

更多软件被发现使用了类似Superfish的中间人攻击技术 [来源:蓝点网 地址:http://www.landiannews.com]

嵌入Komodia代码的一个程序是去年底发现的木马Trojan.Nurjax,此外还有System Alerts、ArcadeGiant、Catalytix Web Services、OptimizerMonitor等。

研究人员发现,杀毒软件公司Lavasoft的Lavasoft Ad-aware Web Companion也整合了Komodia的SSL拦截技术。

大多数安全产品都使用类似的自签名证书去探测SSL劫持威胁,但其它安全公司还没有被报告使用了此种存在漏洞的实现。

另一个安全公司的广告软件是PrivDog,与知名CA发行商Comodo有关联,互联网上三分之一的SSL证书是Comodo发行的,独立版本的PrivDog被发现会关闭CA证书检查,导致浏览器信任任意的自签名证书。

PrivDog已经发表声明证实独立版本存在漏洞,但宣称漏洞的危险等级是“低”。

此类的自签名证书引发了浏览器是否应该信任自签名证书的争议。

(VIA:solidot

本文来源 蓝点网,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
已赞1
哇哦恭喜您已成功屏蔽了蓝点网的小广告
   
百度网盘不限速下载器PanDownload v2.1.0版发布 满速下载网盘文件你家的宽带可能已经支持IPv6协议要不要设置试试看如何禁止系统自动更新到Windows 10 Version 1809版[视频]生命在于折腾系列 虚拟机里玩谷歌原生版安卓系统

评论:

2 条评论,访客:2 条,站长:0 条
  1. KC1127
    KC1127发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    尼玛电脑里就有个comodo浏览器…….. 果断消灭!

发表评论