精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Comodo OCR驗證問題導致證書簽發給錯誤方

責任編輯:editor007 |來源:企業網D1Net  2016-10-24 20:51:08 本文摘自:solidot

10月20日,Mozilla更新的Bugzilla報告顯示,ComodoCA的域名自動化驗證過程出錯,錯誤給非域名所有者簽發了奧地利電信a1-telekom.eu的域名SSL證書。Comodo在驗證域名所有權的過程中,通過Whois記錄提取域名所有者的電子郵件地址,并發送驗證郵件。對于以.eu,.be,.at和其他擴展名注冊的某些域名,驗證信息不以文本格式存儲,而是通過圖像方式存儲,Comodo使用OCR(光學字符識別)組件掃描圖片并識別文本,自動處理所有傳入的用戶請求。

根據兩個研究人員的測試發現,這個OCR(光學字符識別)模塊存在識別問題,將“l”(L的小寫字母)識別為數字“1”,將“o”(O的小寫字母)識別為“0”(數字0)。

http://static.cnbetacdn.com/article/2016/1024/f097ae1491bbb78.png

研究人員申請了altelekom.at,OCR組件按預期錯讀了Whois信息,并將確認郵件發送到錯誤的地址,研究人員使用鏈接從而獲得a1-telekom.eu的受信任證書。

關鍵字:OCR域名Bugzilla

本文摘自:solidot

x Comodo OCR驗證問題導致證書簽發給錯誤方 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Comodo OCR驗證問題導致證書簽發給錯誤方

責任編輯:editor007 |來源:企業網D1Net  2016-10-24 20:51:08 本文摘自:solidot

10月20日,Mozilla更新的Bugzilla報告顯示,ComodoCA的域名自動化驗證過程出錯,錯誤給非域名所有者簽發了奧地利電信a1-telekom.eu的域名SSL證書。Comodo在驗證域名所有權的過程中,通過Whois記錄提取域名所有者的電子郵件地址,并發送驗證郵件。對于以.eu,.be,.at和其他擴展名注冊的某些域名,驗證信息不以文本格式存儲,而是通過圖像方式存儲,Comodo使用OCR(光學字符識別)組件掃描圖片并識別文本,自動處理所有傳入的用戶請求。

根據兩個研究人員的測試發現,這個OCR(光學字符識別)模塊存在識別問題,將“l”(L的小寫字母)識別為數字“1”,將“o”(O的小寫字母)識別為“0”(數字0)。

http://static.cnbetacdn.com/article/2016/1024/f097ae1491bbb78.png

研究人員申請了altelekom.at,OCR組件按預期錯讀了Whois信息,并將確認郵件發送到錯誤的地址,研究人員使用鏈接從而獲得a1-telekom.eu的受信任證書。

關鍵字:OCR域名Bugzilla

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宣武区| 凌源市| 兴仁县| 彝良县| 东阿县| 广东省| 两当县| 麻阳| 敖汉旗| 灌南县| 华宁县| 高邮市| 普定县| 太原市| 明溪县| 桃江县| 江川县| 砚山县| 渭南市| 嘉峪关市| 邳州市| 白城市| 浦江县| 射阳县| 临安市| 巍山| 宕昌县| 英德市| 永吉县| 房产| 冷水江市| 镇赉县| 确山县| 札达县| 鄂托克前旗| 荥经县| 松桃| 宁夏| 公安县| 铅山县| 晋州市|