你知道吗?Chrome浏览器标记安全的网站 其实未必安全

时间:2022-07-17 10:46:31 

当你访问网站,看到地址栏旁边有把绿色的小锁和标记“安全”时,会不会潜意识里面觉得这个网站是安全的?就像这样:

你知道吗?Chrome浏览器标记安全的网站 其实未必安全

然而事实情况是,上图中的网站就是一个钓鱼网站。

你可以看到,Chrome浏览器标记网站是“安全”的。但从网址看来,这是一个假冒谷歌 Play 商店的钓鱼网站。仔细观察,你会发现网站地址中“.com”后面存在一些蹊跷。

如果用 Chrome 浏览器的证书检查工具来查看该网站网站详情,会发现另一件事:有十多个网站在共用这个网站证书。

你知道吗?Chrome浏览器标记安全的网站 其实未必安全

以上内容来自于网站安全公司 Wordfence 最近发布的一篇网站证书安全报告。报告表明,有大量冒充谷歌、微软、苹果等知名公司的钓鱼网站拥有多个机构颁发的SSL证书当用户访问网站时,浏览器会将其标记为“安全”。

为什么会出现这种情况?

据雷锋网了解,出现这样的情况,主要由于网站安全证书的错误颁发导致。如今一些钓鱼网站也能通过谷歌的 https 网站安全测试,被标记为“安全网站”,正是因为他们得到了证书颁发机构的“加冕”。

浏览器和证书颁发机构(以下简称CA)是这样合作的:

网站的拥有者向CA机构证明自己是这个网站的拥有者,并且证明这个网站的合法性,交了钱(也有免费的网站证书)就可以获得证书了。

当用户用浏览器访问网站时,浏览器会验证该网站的证书的有效性,如果证书有效,浏览器就会将网站标记为“安全”。于是问题来了,如果证书颁发机构胡乱颁发证书,比如颁发证书给一个钓鱼网站,浏览器同样会显示“安全”。

安全公司Wordfence发现,知名的开源免费证书颁发机构 Let's Encrypt 错误地将一些网站证书颁发给了钓鱼网站,下面这个假冒苹果商店的钓鱼网站便是如此:

你知道吗?Chrome浏览器标记安全的网站 其实未必安全

这种事情并不是第一次发生,前不久谷歌公司就因为错误颁发证书的事,开始封杀全球知名的证书颁发机构赛门铁克CA。(详见雷锋网报道:巨头怼巨头,谷歌封杀赛门铁克证书背后的恩怨情仇)

同时,Wordfence 表示目前还存在一个更严重的问题:

假如一个网站先获取了正确的证书,但是由于种种问题,证书被撤销,Chrome 浏览器仍然会显示该网站是安全的。

这并不是浏览器本身的问题,因为在Chrome的开发者工具中能够看见证书的撤销情况。这是整个证书撤销机制出现了问题,而这个问题在许多年前就已经被指出。

我们该怎么办?

结论就是,当你访问一个网站时,如果看到地址栏旁边有一把绿色小锁,只能说明该网站使用的证书是有效的,但并不意味着该网站一定是安全的。正确的做法是:

访问网站时,确保地址栏中最前面的主机名是官方的,或者最起码是你熟悉的。比方说当你访问雷锋网的时候,请确保最前面的主机名是:leiphone.com。

你知道吗?Chrome浏览器标记安全的网站 其实未必安全

标签:Chrome浏览器,安全,网站
0
投稿

猜你喜欢

  • Win7设置多个地区时钟的方法

    2023-07-28 12:30:20
  • Excel条件格式——完全相同的行填充相同颜色

    2022-06-20 04:25:22
  • excel 定制的“瘦身大法”吧

    2023-09-26 04:57:51
  • PPT备注怎么只让自己看到?怎么让PPT的备注只让自己看到?

    2022-08-31 20:52:59
  • AE CC2019怎么安装?AE CC2019安装步骤详解

    2023-03-14 01:53:54
  • td文件怎么打开?打开td文件的方法和步骤

    2022-08-01 10:34:22
  • 很多游戏在Mac10.13及以上系统不能正常运行怎么办?

    2022-03-07 14:07:42
  • Win10怎么升级版本?Win10升级版本的方法

    2023-09-28 05:56:25
  • windows7系统下固态硬盘优化方案

    2022-07-30 07:41:32
  • Win7系统怎么卸载IE浏览器 彻底删除IE的操作步骤

    2023-05-15 22:13:49
  • windows7操作系统中如何给磁盘加密

    2022-12-19 15:14:18
  • ​电脑版wps文档如何使用邮件合并功能

    2023-03-24 20:58:36
  • winsxs是什么文件夹?

    2023-01-02 11:00:38
  • 如何优化Windows系统索引,实现更好和更快的桌面搜索

    2022-12-18 14:09:51
  • 百度网盘网页版怎么倍速?百度网盘网页版调整视频倍速的方法

    2023-05-15 00:09:19
  • wps中word文档怎样设置颜色背景

    2023-04-16 17:29:42
  • 不用U盘怎么重装Win7系统?

    2023-07-04 19:45:50
  • wps表如何隐藏状态栏?

    2022-11-05 05:20:24
  • Word开发工具还能这么用,你知道吗?

    2022-12-20 19:27:16
  • Win10重装系统后没有此电脑怎么办 Win10重装系统后没有此电脑解决方法

    2023-11-15 15:07:21
  • asp之家 电脑教程 m.aspxhome.com