研究人员在签名证书中发现了强大的贸易
沃尔瑟姆森林委员会为5G网络计划提供了推动
荷兰银行测试可穿戴技术付款
熔点和幽灵:AWS,Google和Microsoft急于修补云芯片漏洞
社会安全网站现在安全
如果新的海关IT系统没有准备好Brexit,MPS会警告'深深令人担忧'风险
一年后芯片卡推出:慢,而且,大多数情况下,肯定
启动创建iPhone 7模拟耳机适配器,充电器
2017年十大金融服务IT故事
AMD为ZEN提供升级路径,并使用新的业务PC芯片
DBS与Equinix团队一起减少数据中心足迹
Facebook工作场所帮助或Sideline Workers吗?
NVIDIA更新的驱动器PX 2计算机将推动自主式驾驶室
瑞典的Stena Line套装用于数字变换
微软在Azure上提供Cray Supercuping
BT CEO说,ISP可以在网络安全中发挥独特作用
将IoT数据带入公共云越来越容易
为了利用多样性,您还需要包含,说富士通英国和我首席执行官
Google Rebrands应用程序作为G套件,添加智能功能
立法者希望英国在AI决策中确定透明度
CBRE数据显示,伦敦托运年度录制年份录制年份
英特尔,诺基亚准备5G波的APAC电信
FBI面临沉默在iPhone 5C黑客上的诉讼
EGNYTE评分重要的Microsoft合作伙伴关系
Windows桌面应用程序现在位于Windows Store中
Nominet为Loch Ness提供高速宽带服务
文件警告,退出大型政府IT合同可能需要四年。
三分之二的企业没有采用ai的技能
verizon可能需要雅虎10亿美元的折扣
Gartner说,千禧一代可能会改变IT部门的“英雄”心态
ICO罚款Carphone仓库40万英镑
Red Hat Ceph Storage 3带来文件,iSCSI和集装箱存储
伦敦市长开设班加罗尔办事处,加强与印度企业的环节
Microsoft Dynamics 365不会便宜,泄露的细节表明
新的立法旨在防止美国投票系统被攻击
希思罗机场探测安全文件泄漏
即将到来的累积更新unnerve Windows补丁专家
Twitter接近140字符限制的松动抓住
一半的英国消费者不信任具有个人数据的公司
Tech Nordic Appocates将跨境合作带到赫尔辛基
东安格利亚大学调查了另一个数据泄漏
英国仅在数字公共服务方面平均值
外包IT工人向Feinstein寻求帮助,获得表格信以回报
在建造数字学习库后,空中客车节省了数百万美元
比利时部长说,GDPR是一个商业机会
面试:李詹姆斯,首席技术官,Rackspace
需要工作 - 生活平衡吗?这些它的工作可以是一个好地方
Danske Bank Taps进入IBM Watson的认知能力
面试:Salesforce.org Exec表示,平等与教育开始
加密通信可能有一个无法察觉的后门
您的位置:首页 >科技 > 通信技术 >

研究人员在签名证书中发现了强大的贸易

2021-07-22 09:44:41 [来源]:

非法签署的证书比在黑暗网络上蓬勃发展的市场上的手枪更有价值,六个月的调查已经揭晓。

根据网络安全研究所(CSRI)的研究,签名证书随时可供在黑暗的网络上购买,售价高达1,200美元。

研究人员称,签名的签名证书比假冒美国护照更昂贵,被盗信用卡甚至手枪。

证书用于验证计算机应用程序和软件的真实性和完整性,并构成互联网和企业安全的重要元素。

它们在暗网市场上如此有价值的原因是网络犯罪分子可以利用受损证书来安装企业网络和消费者设备的恶意软件。

这使得组织几乎不可能检测恶意软件,因为组织很少能够完全了解他们依赖的所有证书,这种利润丰厚的贸易呈现出真正的风险。

“我们已知多年来,网络罪犯积极寻求签署的签署证书来分配恶意软件,”综援委员彼得沃伦说。

“现在有一个关于证书的重要刑事市场的证据赋予了互联网的整个认证系统,以疑问,并指出迫切需要部署技术系统来抵消滥用数字证书。”

调查证明,委托研究的机器身份保护公司首席安全战略家Kevin Boce表示,签署签字证书是网络罪犯的利润丰厚的目标。

“任何网络罪犯都可以使用签名证书来制作恶意软件,赎金软件,甚至动态攻击值得信赖和有效,”他说。“此外,在他们的价值开始减少之前,可以多次出售代码证书,使他们为黑客和黑暗网络商家的巨大货币制造商。所有这些都是推动对盗窃签名证书的需求。“

据沃伦介绍,尽管在签署签字证书中揭开了蓬勃发展的贸易,但研究人员只能能够划伤这个市场的表面。

“在一个讽刺意味的扭曲中,我们的研究人员经常受到漂亮的限制,因为暗网络交易者并不相信它们,”他说。“我们怀疑TLS,VPN和SSH重点和证书交易也与我们发现的代码签署证书的贸易相同。”

六个月的调查由CSRI与赫特福德郡大学的网络安全中心合作,是黑暗网络专家闪点和自由研究人员团队的网络安全中心。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。