4006-555-883

天威诚信获悉Chrome 63 将引入探测中间人攻击

发布时间:2017-09-25 09:19:00
  Google Chrome 63 将引入探测中间人攻击的新安全功能。在用户浏览器和目标网站服务器之间的恶意第三方可能会尝试拦截加密链接,但在大部分情况下攻击者未能正确重写加密链接,导致了浏览器能检测到的 SSL 错误。当浏览器探测到在短时间内发生了此类的大量 SSL 错误,它会弹出中间人攻击警告。Chrome 63 预计于 12 月 5 日发布,用户已能开发分支测试该功能。
天威诚信获悉Chrome 63 将引入探测中间人攻击
什么是中间人攻击?

  中间人攻击,这种攻击由来已久,是一种“间接”的入侵攻击。通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。其中,SMB会话劫持、DNS欺骗等攻击都是典型的中间人攻击。简而言之,所谓的中间人攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

  谷歌浏览器开发团队表示Chrome 63 预计在 12 月 5 日发布,用户可以在开发分支测试该功能。在Chrome 63中,用户浏览器和目标网站服务器之间的恶意第三方可能会尝试拦截加密链接,但在大部分情况下攻击者未能正确重写加密链接,导致了浏览器能检测到的 SSL 错误。当浏览器探测到在短时间内发生了此类的大量 SSL 错误,它会弹出中间人攻击警告。

  这将意味着浏览器在检测到中间攻击时,将会显示具体的软件或者病毒致使本次连接出现错误。如果连接提示不安全的SSL 病毒导致连接问题,就会建议卸载清除病毒或更换其他的网络进行访问。这样,如果用户访问发生第三方软件拦截HTTPS流量时,Chrome 63将会启动检测功能,并指导用户如何处理问题。

  可见,Google日后对于安全的SSL证书要求越来越严格,对于存在任何不安全的SSL证书将会毫不留情的采取不信任措施。因此,各大站点在部署HTTPS协议时必须要选择安全的SSL证书,选择受信任的证书颁发机构。天威诚信公司作为合法的CA认证机构,以全面的安全解决方案、领先的证书管理平台、专业的技术支持团队及可靠的CA运营机制为中国用户提供最权威的认证服务和最安全的认证保障。
最新发布
1
跟随党的思想指引 共筑网络安全防线
2
Really?这几个行业最容易遭受网络攻击
3
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
4
“羊了个羊”火遍全网,警方发布紧急提醒……
5
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
6
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
7
上海6家单位被通报整改,企业不可不重视之网络安全防护责任
8
5年损失超430亿美元!你的电子邮件系统还安全吗?
9
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
10
4亿多条用户信息被盗,企业网站信息安全如何防护?
相关推荐
540万Twitter账户数据被兜售,网站数据安全还有“救”吗?
“羊了个羊”火遍全网,警方发布紧急提醒……
损失将达10.5万亿美元!未来10年企业如何应对勒索攻击?
5年损失超430亿美元!你的电子邮件系统还安全吗?
Really?这几个行业最容易遭受网络攻击
广东首例!一公司未履行数据安全保护义务被警方处罚,企业部署SSL证书需趁早
国家新安全技术标准发布!公有云个人信息保护成关注焦点
4亿多条用户信息被盗,企业网站信息安全如何防护?
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线