專門提供網路安全軟體及服務的Imperva在本周坦承,旗下雲端防火牆產品Cloud WAF的客戶端資料外洩,波及2017年9月15日以前部份客戶的電子郵件帳號、加盬的雜湊密碼、API金鑰,甚至是客戶所提供的SSL憑證,Imperva僅表示已採取必要措施以免災情擴大,出事原因
還有待追查
ssl 憑證 金鑰 在 寫點科普 Facebook 的最讚貼文
【注意Gmail的新釣魚手法】
網路釣魚「Phishing」這個詞是由「Phone + Fishing」合起來的,意指駭客會故意引導使用者到錯誤的詐騙網站,比如把 GOOGLE.COM 的O換成0、變成 G00GLE.COM
然後你就在假網站上登入了你的帳號密碼...Bingo! 帳號密碼get。
最近新的釣魚手法是把「Gmail附檔」改成一張「圖片」,再連結到Google登入帳號密碼的地方。通常Gmail上方都會顯示“Not Secure” 之類的字樣,只是很多人一個不查就中標了。
要防Phishing的話,其中一個要注意的是:網站有沒有SSL憑證啊!「HTTPS」很重要!不要連往可疑的網址,以免遭到詐騙網站的攻擊。(如果沒聽過SSL的人歡迎參考我寫的簡短介紹)
像這種憑證授權單位 (CA) 的目的就是防「中間人攻擊」(man-in-the-middle attack)——比如:A小姐和B先生傳輸訊息時,都會用一條加密通道保護訊息。
結果某天出現了一個M先生,冒用A小姐的身份傳訊息給B先生:「安安可以給我你的SSL金鑰嗎?」
B先生以為這是A小姐傳的訊息,之後就一直用這條加密通道和A小姐溝通,殊不知自己一直都是在和M先生溝通。
先前Google發佈的「成功攻破SHA-1」消息為什麼這麼轟動,是因為SHA-1被攻破等同於失去CA保護。
敝人簡介傳送門:
👉 什麼是SSL:https://goo.gl/ecrj8D
👉 Google破解SHA-1:https://goo.gl/94yszY
ssl 憑證 金鑰 在 SSL申請與安裝- 3. 憑證匯入金鑰 - YouTube 的推薦與評價
課程介紹=======現在普遍大多數的網站都有做 SSL 加密連線,尤其是碰到關於金流的網站,更是需要注意資訊保密與安全,如果你的網站 ... 憑證 匯入 金鑰. ... <看更多>
ssl 憑證 金鑰 在 使用OpenSSL 製作萬用字元SSL 憑證 - 黑暗執行緒 的推薦與評價
很久以前介紹過使用OpenSSL 建立CA 並簽發SSL 憑證, 相較於自我簽署憑證, ... 先產生萬用字元的憑證金鑰openssl genrsa -out darkthread-net.key ... ... <看更多>
ssl 憑證 金鑰 在 [SSL] 確認申請回來的憑證與手中的私鑰匹配 - 薛惟仁筆記本 的推薦與評價
最近公司為了資安規定,所有系統上線都要裝上SSL,4 月多發出申請的CSR ... 輸入下面三行指令, server.key 為私鑰、 server.crt 為憑證檔(含公鑰)、 ... ... <看更多>