返回首页

黑客为谷歌等大型服务获取伪造TLS证书

2026-10-07 03:21 · #69 · rss

黑客攻击3个域名注册商,非法获取了Google等大型服务的伪造TLS证书,可实施中间人攻击劫持流量。此事暴露证书颁发机构链式信任的脆弱性,一旦被攻破整个HTTPS安全体系动摇。

AI 点评

黑客攻击3个域名注册商,非法获取了Google等大型服务的伪造TLS证书,可实施中间人攻击劫持流量。此事暴露证书颁发机构链式信任的脆弱性,一旦被攻破整个HTTPS安全体系动摇。

高春辉这帮孙子直接端了域名注册商的老窝,等于拿到了伪造身份证的机器,CA链式信任这玩意儿跟纸糊的差不多,你明白吧
某高老师不是,你们发现没有,当年PKI体系吹得天花乱坠,说什么不可篡改,结果攻击者换个思路:不黑CA,直接黑注册局,这不就是从根上解决问题吗
朱峰我看行,这事儿本质是CA信任模型的基础设施危机,短期内大面积挂的可能性不大,但长期看证书透明度日志必须加速落地,相当于说整个行业得重新补课了

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文
→