首页 > 动态 > 关键词  > Github最新资讯  > 正文

GitHub 遭遇中间人攻击,访问报证书错误

2020-03-27 09:10 · 稿源: 开源中国

截至发稿,国内访问 GitHub 网站会报证书错误,如下图所示:

据了解,GitHub疑似遭到了中间人攻击。

中间人攻击(英语:Man-in-the-middle attack,缩写:MITM)在密码学和计算机安全领域中是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的 Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)。

中间人攻击能成功的前提条件是攻击者能将自己伪装成每一个参与会话的终端,并且不被其他终端识破。中间人攻击是一个(缺乏)相互认证的攻击。大多数的加密协议都专门加入了一些特殊的认证方法以阻止中间人攻击。例如,SSL 协议可以验证参与通讯的一方或双方使用的证书是否是由权威的受信任的数字证书认证机构颁发,并且能执行双向身份认证。

简而言之,所谓的中间人攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

目前访问 GitHub 提示的这个不受信任的证书的颁布者是 346608453@qq.com。

另据多名网友反馈,京东、koajs 等网站同样出现该问题,同样无效证书来自于该 QQ 邮箱,有人怀疑该疑似攻击者为黑客初学者,而攻击目的很有可能只是在练习/测试。

举报

  • 相关推荐
  • 大家在看
  • Mutable AI:自动将你的GitHub代码库转换维基文档

    MutableAI是一款创新的工具,它通过将GitHub代码库自动转换成易于理解的维基文档,极大地提高了代码的可访问性和透明度。这项服务不仅对开发者有用,也使得非专业人士能够更好地理解和参与到项目中来。目前还有限时优惠活动,使用优惠码XDOT COM,用户可以以每月1美元的价格享受MutableAI的服务,这对于预算有限的开发者或小型团队来说是一个巨大的吸引力。

  • 安信证书五一抢先购 爆款企业级SSL证书低至75折

    春光正明媚,万物竞生长。在5.1小长假来临之际,安信SSL证书助力企业数字化安全发展,推出企业级SSL证书优惠专场活动,深受企业青睐的SSL证书特惠来袭!更有爆款OVSSL证书直降2000元,假期网络安全,就是这么“减”单!活动时间为2024年4月20日-2024年5月20日,企业用户如有需求,可以前往安信证书官网优惠申请,凡在安信证书消费的用户,均可享受免费安装、30天内可申请退款等服务。此次活动优惠力度较大,企业用户把握住这次机会哦!选购过程中如有任何疑问,可以联系网站上的在线客服来解决,安信证书提供贴心的到期提醒服务及专业的技术支持服务,助力企业实现网络安全。

  • 清华微软开源全新提示词压缩工具,长度骤降80%,GitHub怒砍3.1K星

    清华和微软的研究人员提出了一种全新的方法,能在保证输出质量不变的前提下,将提示词压缩到原始长度的20%!在自然语言处理中,有很多信息其实是重复的。如果能将提示词进行有效地压缩,某种程度上也相当于扩大了模型支持上下文的长度。GPT-4可以有效地重建原始提示,这表明在LLMLingua-2压缩过程中并没有丢失基本信息。

  • 喜报 极光推送荣获中国信通院隐私配置能力认证证书

    中国领先的客户互动和营销科技服务商,极光旗下极光推送SDK荣获由泰尔认证颁发的“软件开发工具包隐私配置能力”认证证书。极光也是国内首批获得该项能力认证的企业之一。极光还将持续积极响应和践行国家相关部门的安全政策和要求,主动承担社会责任,为推动网络生态建设和数据安全保护贡献力量。

  • 阿里云WoSign SSL证书助力网站安全,新客专享4折优惠

    阿里云SSL证书2024新客专享优惠来啦!阿里云SSL证书新用户,购买wosignSSL证书低至4折,!阿里云平台WoSign品牌SSL证书支持签发全球信任RSASSL证书和国密算法SM2SSL证书!阿里云官方优惠,需要开年采购SSL证书的用户抓紧申请!一、SSL证书在网站系统合规建设中的应用在等保、关保、密评等合规建设中,网络和通信安全方面的建设是非常重要的部分,需要实现加密保护和安全认证,确保传输数据机密性、完整性以及通信主体可信认证。国密SSL证书应用于等保、关保和密评合规建设中,不仅能够提升网络信息系统的安全性,同时满足我国网络安全和密码应用的各项法规要求。阿里云与沃通CA基于多年的密切合作,共同为阿里云客户提供优质的产品及服务,打造完善的服务闭环,帮助客户应对各类场景下的SSL证书、国密SSL证书使用需求,推动网络安全和密码应用合规以及数字化安全建设。

  • 美联社、费加罗等外媒关注TRON与Web3分析平台Dune深度合作

    美联社、金融时报及费加罗报等多家海外媒体对TRON与Web3数据分析平台Dune的合作进行了报道,认为TRON是一个孕育了众多Web3产品的高性能区块链,此次集成于Dune平台之上是一座重要的里程碑,扩展了其区块链生态系统的可访问数据范围。报道内容显示,此次整合为用户提供了丰富且触手可及的数据和洞见,覆盖交易量、智能合约交互等多个方面。Dune是一个网页数据分析平台,支持用户查询、可视化、分享不同区块链的信息,目前已沉淀70余万张社区贡献的数据表资料,支持用户对代币、钱包、协议等进行全面分析。

  • 谷歌AI提出MathWriting:整合人工写和合成数据集等改变手写数学表达式识别

    在线文本识别模型取得了显著进展,但数学表达识别作为更为复杂的任务仍未得到足够关注。谷歌研究团队推出了MathWriting,一个专注于在线手写数学表达的数据集,包含230k人工编写和400k合成样本,超越了类似IM2LATEX-100K的离线HME数据集。未来的研究可以专注于优化训练/验证/测试分割以及开发针对数学表达的语言模型。

  • 雷军颁发证书!SU7首位车主李晓林点赞小米汽车:为中国汽车工业争得荣誉

    快科技4月4日消息,小米SU7首批交付仪式昨天在小米汽车工厂总装车间举行,小米CEO雷军出席仪式,亲手向首批车主交车。在交付现场,雷军除了和每位车主交流,为其送上编号证书,雷军还为首批车主打开车门,并挥手目送每位车主离开。首批小米SU7交付后,有不少网友关心第一位车主会是谁。据双林汇俱乐部”公众号介绍,小米SU7首位车主为第十三届全国人代表、双林汇商务俱乐部主席、林达集团董事局主席李晓林。交付仪式上,雷军为李晓林颁发小米SU7首位车主NO.0001号证书。李晓林表示:20年前的今天,劳斯莱斯汽车为我颁发全新豪华版劳斯莱斯

  • Nothing 宣布其耳机将支持 ChatGPT

    Nothing近日宣布,计划将ChatGPT与其智能手机和耳机更深度整合。此举将为公司的客户提供更快速的服务。该博客文章表示:“Nothing还将通过在NothingOS中嵌入系统级入口点到ChatGPT,包括截屏共享和Nothing风格的小部件,改善Nothing智能手机用户体验。

  • 字节Gauth,海外碾压作业帮?

    教育和AI,继Chatbot之后,率先擦出火花。先是作业帮,海外拿下200万MAU,字节更狠一些,Gauth官宣2亿用户....出品|白鲸出海编辑部作者|李爽编辑|殷观晓Gauth在此前版本的应用商店简介中使用了“2亿用户”的表述|图源:点点数据最近一段时间,“字节的Gauth增长很猛”的消息,四处流传。Gauth在不同渠道的投放情况|图源:广大大数据但很明显,不论是从测试、还是用户反馈来看,�

今日大家都在搜的词: