0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

國(guó)內(nèi)訪問(wèn)微軟Github報(bào)證書錯(cuò)誤 或遭到中間人攻擊

汽車玩家 ? 來(lái)源:開(kāi)源中國(guó) ? 作者:開(kāi)源中國(guó) ? 2020-03-27 09:21 ? 次閱讀

截至發(fā)稿,國(guó)內(nèi)訪問(wèn) GitHub 網(wǎng)站會(huì)報(bào)證書錯(cuò)誤,如下圖所示:

據(jù)了解,GitHub疑似遭到了中間人攻擊。

中間人攻擊(英語(yǔ):Man-in-the-middle attack,縮寫:MITM)在密碼學(xué)和計(jì)算機(jī)安全領(lǐng)域中是指攻擊者與通訊的兩端分別創(chuàng)建獨(dú)立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認(rèn)為他們正在通過(guò)一個(gè)私密的連接與對(duì)方直接對(duì)話,但事實(shí)上整個(gè)會(huì)話都被攻擊者完全控制。在中間人攻擊中,攻擊者可以攔截通訊雙方的通話并插入新的內(nèi)容。在許多情況下這是很簡(jiǎn)單的(例如,在一個(gè)未加密的 Wi-Fi 無(wú)線接入點(diǎn)的接受范圍內(nèi)的中間人攻擊者,可以將自己作為一個(gè)中間人插入這個(gè)網(wǎng)絡(luò))。

中間人攻擊能成功的前提條件是攻擊者能將自己偽裝成每一個(gè)參與會(huì)話的終端,并且不被其他終端識(shí)破。中間人攻擊是一個(gè)(缺乏)相互認(rèn)證的攻擊。大多數(shù)的加密協(xié)議都專門加入了一些特殊的認(rèn)證方法以阻止中間人攻擊。例如,SSL 協(xié)議可以驗(yàn)證參與通訊的一方或雙方使用的證書是否是由權(quán)威的受信任的數(shù)字證書認(rèn)證機(jī)構(gòu)頒發(fā),并且能執(zhí)行雙向身份認(rèn)證。

簡(jiǎn)而言之,所謂的中間人攻擊就是通過(guò)攔截正常的網(wǎng)絡(luò)通信數(shù)據(jù),并進(jìn)行數(shù)據(jù)篡改和嗅探,而通信的雙方卻毫不知情。

目前訪問(wèn) GitHub 提示的這個(gè)不受信任的證書的頒布者是 346608453@qq.com 。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6518

    瀏覽量

    103635
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    461

    瀏覽量

    16246
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云:重置ssl證書的方法有哪些?SSL證書過(guò)期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分建站后都會(huì)安裝ssl證書。怎么重置ssl證書?網(wǎng)站SSL
    的頭像 發(fā)表于 09-25 13:52 ?9次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)膶?duì)策是很重要的。 特別是在網(wǎng)站顯示花費(fèi)時(shí)間或頻繁出
    的頭像 發(fā)表于 09-06 16:08 ?170次閱讀

    升級(jí)文件系統(tǒng)以后一直報(bào)這些錯(cuò)誤

    升級(jí)文件系統(tǒng)以后一直報(bào)這些錯(cuò)誤
    發(fā)表于 09-05 11:20

    微軟GitHub推出Models服務(wù),賦能AI工程師

    微軟旗下的代碼托管巨頭 GitHub 近期宣布了一項(xiàng)重大更新——GitHub Models 服務(wù),旨在成為 AI 工程師的得力助手。該服務(wù)專為開(kāi)發(fā)者設(shè)計(jì),旨在幫助他們輕松選擇并優(yōu)化最適合其應(yīng)用需求的 AI 模型。
    的頭像 發(fā)表于 08-05 14:16 ?315次閱讀

    啟用外部SPIRAM后,報(bào)spi_flash_disable_interrupts_caches_and_other_cpu錯(cuò)誤的原因?

    SPIRAM 后執(zhí)行藍(lán)牙初始化時(shí),報(bào) spi_flash_disable_interrupts_caches_and_other_cpu 錯(cuò)誤,此時(shí)可通過(guò)降低任務(wù)的堆??臻g可規(guī)避此問(wèn)題。 3. 禁用外部 SPIRAM 后,執(zhí)行 OTA
    發(fā)表于 06-13 06:18

    微軟修復(fù)Windows Server 2019 0x800f0982錯(cuò)誤OOB更新

    微軟已確認(rèn)該錯(cuò)誤,更新公告詳細(xì)描述:“此次故障主要影響無(wú)英語(yǔ)(美國(guó))語(yǔ)言包的設(shè)備。然而,即使部分服務(wù)器已安裝相關(guān)語(yǔ)言包,仍可能遭遇同樣問(wèn)題?!?/div>
    的頭像 發(fā)表于 05-24 17:05 ?1613次閱讀

    電機(jī)啟動(dòng)后轉(zhuǎn)幾圈就不轉(zhuǎn)了,報(bào)錯(cuò)誤是速度反饋怎么解決?

    的電機(jī)啟動(dòng)后轉(zhuǎn)幾圈就停了,報(bào)錯(cuò)誤是速度反饋
    發(fā)表于 04-25 08:03

    微軟修復(fù)兩個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?449次閱讀

    微軟2024財(cái)年Q2財(cái)報(bào):營(yíng)收和利潤(rùn)均超預(yù)期

    近日,微軟發(fā)布了2024財(cái)年第二季度財(cái)報(bào),業(yè)績(jī)表現(xiàn)亮眼,營(yíng)收和利潤(rùn)均超出分析師預(yù)期。
    的頭像 發(fā)表于 02-05 09:53 ?738次閱讀

    微軟游戲部門裁員1900 因暴雪新項(xiàng)目奧德賽被砍

    微軟游戲部門裁員1900 因暴雪新項(xiàng)目奧德賽被砍 據(jù)外媒的報(bào)道微軟游戲部門將裁員1900,目前微軟
    的頭像 發(fā)表于 01-26 19:54 ?1346次閱讀

    微軟2024年首個(gè)補(bǔ)丁周二修復(fù)49項(xiàng)安全漏洞,其中2項(xiàng)為嚴(yán)重級(jí)別

    值得關(guān)注的是,編號(hào)為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評(píng)分為 9,可謂當(dāng)之無(wú)愧的“年度最危險(xiǎn)漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動(dòng)中間人攻擊,通過(guò)假冒 Kerberos 認(rèn)證服務(wù)器欺騙用戶,從而獲得設(shè)備文件的讀寫權(quán)限。
    的頭像 發(fā)表于 01-12 14:43 ?783次閱讀

    labview打開(kāi)TCP報(bào)63錯(cuò)誤代碼

    時(shí),可能會(huì)遇到一些錯(cuò)誤,其中報(bào)錯(cuò)代碼 63 是一種常見(jiàn)的錯(cuò)誤代碼。本文將詳細(xì)介紹關(guān)于 LabVIEW 打開(kāi) TCP 報(bào) 63 錯(cuò)誤的原因和可能的解決方案等內(nèi)容。 首先,讓我們了解一下什
    的頭像 發(fā)表于 12-28 18:14 ?3482次閱讀

    ug內(nèi)部錯(cuò)誤,內(nèi)存訪問(wèn)違例怎么解決

    ug內(nèi)部錯(cuò)誤,內(nèi)存訪問(wèn)違例怎么解決 內(nèi)部錯(cuò)誤和內(nèi)存訪問(wèn)違例是編程中常見(jiàn)的問(wèn)題,它們可能會(huì)導(dǎo)致應(yīng)用程序崩潰、數(shù)據(jù)丟失系統(tǒng)不穩(wěn)定。在本文中,我
    的頭像 發(fā)表于 12-27 16:27 ?5304次閱讀

    西門子博圖:錯(cuò)誤處理機(jī)制概覽

    可通過(guò)以下幾種不同的錯(cuò)誤處理機(jī)制進(jìn)行參數(shù)跟蹤編程訪問(wèn)錯(cuò)誤
    的頭像 發(fā)表于 11-25 11:35 ?2307次閱讀
    西門子博圖:<b class='flag-5'>錯(cuò)誤</b>處理機(jī)制概覽

    因安全和數(shù)據(jù)問(wèn)題,微軟短暫禁用ChatGPT

    對(duì)此,微軟方面解釋說(shuō):“暫時(shí)關(guān)閉chatgpt是在測(cè)試大型語(yǔ)言模型系統(tǒng)的過(guò)程中發(fā)生的錯(cuò)誤?!睋?jù)微軟發(fā)言透露,微軟方面正在測(cè)試端點(diǎn)控制器系統(tǒng)
    的頭像 發(fā)表于 11-10 14:31 ?520次閱讀