小樱知识 > 生活常识 > 什么是钓鱼网站(哪一款钓鱼软件好用)

什么是钓鱼网站(哪一款钓鱼软件好用)

提问时间:2022-07-30 17:09:06来源:小樱知识网


什么是使用可信CA伪造证书。

虽然浏览器可以检测、伪造或假冒带有SSL证书的恶意网站。但是,如果颁发证书的机构受到攻击,通过它生成了一些伪造的证书,在这种情况下,浏览器不会发现证书有任何问题,因为CA的信誉很好,给用户的印象是所访问的网站是真实可靠的,连接是安全的。

说白了,就拿前段时间的腾讯和老干妈来说吧。腾讯游戏拿着盖了老干妈公章的合同,腾讯qq速途扔老干妈的广告。合同到期老干妈也没付合同款。原来老干妈的公章是伪造做坏事的。那么这个公章的可信度就相当于CA机构。利用公章的可信度造假做坏事,也就是这里的钓鱼网站。

目前,没有简单或有效的方法来实时审计或监控SS L证书。因此,当这些错误(恶意或其他)发生时,可疑的证书通常不会被检测到并被吊销几周甚至几个月。此外,这些类型的SSL错误步骤越来越频繁地出现。比如马来西亚的认证机构(DigiCert Sdn)。Bhd .)错误地颁发了22个弱SSL证书,可用于假冒网站和签署恶意软件。于是,各大浏览器不得不撤回对DigiCert Sdn颁发的所有证书的信任。

测试工具

crt.sh在线网站检测工具。比如下列网址是检测www.qq.com域名没到期但是被吊销的网站。https://crt.sh/?Identity=www.qq.com

以上内容就是为大家推荐的什么是钓鱼网站(哪一款钓鱼软件好用)最佳回答,如果还想搜索其他问题,请收藏本网站或点击搜索更多问题

内容来源于网络仅供参考
二维码

扫一扫关注我们

版权声明:所有来源标注为小樱知识网www.cnfyy.com的内容版权均为本站所有,若您需要引用、转载,只需要注明来源及原文链接即可。

本文标题:什么是钓鱼网站(哪一款钓鱼软件好用)

本文地址:https://www.cnfyy.com/shcs/572708.html

相关文章