找回密码
 立即注册
搜索
查看: 1960|回复: 3

[新闻] 又一个中枪了

[复制链接]
     
发表于 2015-1-20 14:59 | 显示全部楼层 |阅读模式
Greatfire.org接获通报,表示Outlook在中国遭到中间人攻击,经过该网站利用Firefox、Chrome等浏览器的测试,证实Outlook的IMAP与SMTP服务都遭到MITM攻击,攻击已持续一天,且尚未停止。这表示,中国用户到Outlook.com之间的邮件流量可能遭到窃听,或被植入恶意程式码。




专门监看网路言论审查的Greatfire.org指出,继封锁Gmail之后中国官方又出手骇进微软的Outlook.com以窃听电子邮件内容。
Greatfire.org上周接获通报,表示Outlook在中国遭到中间人攻击(man-in-the-middle, MITM)。网站并贴出一名中国用户在以ice-dove用户端软体存取Outlook看到的画面截图,经过该网站利用Firefox、Chrome等浏览器的测试,证实Outlook的IMAP与SMTP服务都遭到MITM攻击,攻击已持续一天,且尚未停止。不过Web介面(包括https://outlook.comhttps://login.live.com)并未受到影响。这表示,中国用户到Outlook.com之间的邮件流量可能遭到窃听,或被植入恶意程式码。
Greatfire.org指出,此类攻击很不容易发现,因为用户端软体发出的警示讯息并不像浏览器的讯息那麼明显。而且邮件用户端软体多半是背景运作,因此使用者只会在用户端自动收信时看到警示讯息跳出来,他们还可以按下「继续」,而忽略讯息内容。由於使用者不会手动收信,看到警示讯息往往以为是网路问题,而不加思索就按下「继续」。假如用户按下「继续」键,则其所有邮件内容、联络人及密码,都会被攻击者侧录下来。
去年底才传出Gmail遭中国封锁的消息,且至今仍完全无法使用。此外,媒体报导,去年9月及10月,Yahoo及苹果iCloud云端硬碟分别遭中间人攻击,企图窃听用户内容,安全人员相信幕后黑手是中国政府。GreatFire.org指出,此次攻击和之前Google、Yahoo及苹果在中国遭受到的中间人攻击很类似,因此可能是言论审查及管理防火长城(Great Fire Wall)的中国国家互联网信息办公室所为,中国官方可能未来还会持续测试其MITM手法的效果,同时试探使用者的警觉性。
GreatFire.org网站指出,由於核发凭证的CNNIC(中国互联网信息中心)隷属於中国国家互联网信息办公室,软体公司不应该信任它发出的凭证。该网站并呼吁苹果及微软在内的公司应立即取消对其凭证的信任。
回复

使用道具 举报

头像被屏蔽
     
发表于 2015-1-21 00:54 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2015-1-21 01:34 | 显示全部楼层
newdasemo 发表于 2015-1-21 00:54
米国转让技术来了?
    —— from S1 Nyan (HISENSE E260T+)

看清楚,是發證書強X的老模式
回复

使用道具 举报

发表于 2015-1-21 02:23 | 显示全部楼层
CNNIC MIM是只能用一次的大招
压箱底用的核武器
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-5-25 18:44 , Processed in 0.065810 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表