精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

iCloud服務器遭遇SSL中間人劫持

責任編輯:editor03

2014-10-22 09:24:54

摘自:比特網

iCloud 服務器在中國被人使用SSL中間人劫持,中國蘋果用戶隱私不保。若有人不幸運被DNS服務器返回這個icloud.com的IP地址,又忽略了網頁上的安全警告的話。

看到v2ex有人在討論iCloud 被中間人劫持。我也去驗證了一下。

iCloud服務器遭遇SSL中間人劫持,中國蘋果用戶隱私不保

iCloud.com 有多個IP, https://23.48.140.239 和 https://23.13.186.46 這兩個 iCloud 服務器上沒有被替換證書。但是直接訪問 https://23.59.94.46/ ,在臺灣沒有被替換證書,換蘇州聯通的VPN后,證書被替換為自簽名的證書。

這意味著 iCloud 服務器在中國被人使用SSL中間人劫持,中國蘋果用戶隱私不保。若有人不幸運被DNS服務器返回這個icloud.com的IP地址,又忽略了網頁上的安全警告的話,輸入到icloud的用戶名和密碼都會被這個制造自簽名證書的人拿到,他存儲在icloud的私房照片、鑰匙圈里的各種帳號密碼都會被別人偷偷復制到。

證據分析

使用蘇州的IP訪問 直接訪問 https://23.59.94.46/ 出現自行簽名沒有經過信任CA認證的安全證書:

國內iCloud服務器遭遇中間人攻擊

這意味著用戶訪問到的icloud服務器不是真正的icloud服務器,存在帳號信息被第三方獲取的風險。

使用臺灣的IP 直接訪問 https://23.59.94.46/ ,這個沒有問題,得到的證書的指紋與真正的icloud.com 的證書的指紋一致:

國內iCloud服務器遭遇中間人攻擊

而訪問 https://23.48.140.239 這個 iCloud 服務器,無論是在臺灣還是在蘇州,得到的證書的指紋與真正的icloud.com 的證書的指紋是一致的:

國內iCloud服務器遭遇中間人攻擊

https://23.13.186.46 的情況也和 而訪問 https://23.48.140.239 一樣,無論用不用中國IP,得到的證書的指紋與真正的icloud.com 的證書的指紋一致。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 论坛| 屯昌县| 广元市| 奉新县| 吉隆县| 锡林郭勒盟| 宜君县| 富阳市| 尚志市| 海宁市| 五大连池市| 西充县| 汝南县| 济源市| 顺平县| 清水县| 陆良县| 福建省| 商南县| 安溪县| 武川县| 盐亭县| 刚察县| 上林县| 玛多县| 阿拉善左旗| 玉树县| 唐山市| 抚顺市| 凌源市| 容城县| 磐石市| 井陉县| 伊吾县| 镇雄县| 铜陵市| 霍城县| 淳安县| 邓州市| 太白县| 察哈|