安全专家指责Mozilla旗下免费证书项目助长钓鱼网站

简介:

为了推动整个互联网使用HTTPS加密连接提高安全性,Mozilla和Google等公司都在不断的推动HTTPS发展。

谷歌公司采取的措施是在Google Chrome浏览器里将HTTP连接标记为中等或是不安全来促使网站进行改进。

Mozilla则是联合电子前沿基金会和思科等公司推出了免费的SSL证书项目,为个人和企业网站降低使用成本。

目前Mozilla旗下这个免费证书项目已经颁发了2,000万份SSL证书,最近每天的证书发行量则是达到了100万。

近日有安全专家指责Mozilla称该项目颁发了15,270份带有PayPal字样的证书,超过90%都是用于钓鱼网站。

PayPal在国外相当于国内的支付宝,攻击者企图注册与此域名相近的域名来迷惑受害者进而输入账号与密码。

而当前无论国内还是国外使用HTTPS连接的钓鱼网站数量激增,原因就是HTTPS能让普通用户觉得更加安全。

如在国内使用Google Chrome浏览器因无法连接谷歌服务器同步钓鱼网站数据致使该浏览器无法发出警告。

当钓鱼网站也采用HTTPS加密连接的话Google Chrome会在地址栏显示安全,这样非常容易误导初级用户。

不过就Mozilla而言建立免费证书项目旨在推动全网加密,审核网站本身就不是也不应该是Mozilla的责任。

Mozilla发布声明称免费证书项目的目的是为了建立百分之百的全球加密网站,而Mozilla本身不是内容警察。

同时Mozilla称当前并没有更好的解决方法能够正确的辨别网站安全性,因此Mozilla对此并没有什么责任。

本文转自d1net(转载)

目录
相关文章
|
人工智能
Adobe国际认证设计师证书含金量怎么样?
Adobe国际认证设计师证书含金量怎么样?
|
前端开发 UED
【315全民季】Adobe权威国际认证体系,Adobe国际认证!
【315全民季】Adobe权威国际认证体系,Adobe国际认证!
【315全民季】Adobe权威国际认证体系,Adobe国际认证!
|
编解码 数据可视化
【Adobe国际认证 LIVE】大片背后,奥斯卡认证的“科技与狠活”
【Adobe国际认证 LIVE】大片背后,奥斯卡认证的“科技与狠活”
【Adobe国际认证 LIVE】大片背后,奥斯卡认证的“科技与狠活”
|
人工智能 UED
adobe国际认证证书有用吗?
不吃学习的苦,就势必要吃生活的苦,千万不要想着走捷径,投机取巧可能会让你一时得意,但想要长久,打铁还需自身硬。
adobe国际认证证书有用吗?
|
Windows
开发笔记之数字证书(二):国内数字证书企业与行情介绍
开发笔记之数字证书(二):国内数字证书企业与行情介绍
开发笔记之数字证书(二):国内数字证书企业与行情介绍
|
云安全 安全
瑞星搜狐畅游合作 “云安全”首次嵌入网游客户端
“游戏帐号怎么才能不被盗用?”“装备老丢怎么办?”网游盗号,这一与网游私服和外挂并列为网络犯罪打击重点的违法行为,正在大肆蚕食着网游玩家的心血,更为许多网民的网络安全带来了侵害。 2009年6月25日,搜狐畅游与瑞星公司达成深度合作协议,搜狐畅游将在旗下网游《天龙八部》安装包中集成瑞星“云安全”客户端。
966 0
金山打字通屡遭假冒 金山怒批“李鬼”带毒坑用户
假冒软件不仅危害了正版软件的权益,还会给使用者带来危害,广受欢迎的金山明星产品金山打字通近期又出现了“李鬼”产品,除了假冒软件常有的不稳定、报错、重启 等问题外,假冒软件还携带电脑病毒。针对这一假冒事件,金山公司发表了相关声明如下:   近日,经用户反映,我公司发现在网络上出现一系列假冒的《金山打字通2009》版本的软件产品。
2453 0
|
网络协议 安全
全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业
本文讲的是全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业,据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了。
2258 0
|
安全
国外公司公开求购微信零日漏洞:最高开价50万美元
本文讲的是国外公司公开求购微信零日漏洞:最高开价50万美元,街边小店,经常能看到高价回收烟酒的商店,同样在漏洞市场也有这样的公司,通过倒腾漏洞来获取利润。
1419 0