0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国内访问微软Github报证书错误 或遭到中间人攻击

汽车玩家 来源:开源中国 作者:开源中国 2020-03-27 09:21 次阅读

截至发稿,国内访问 GitHub 网站会报证书错误,如下图所示:

据了解,GitHub疑似遭到了中间人攻击。

中间人攻击(英语:Man-in-the-middle attack,缩写:MITM)在密码学和计算机安全领域中是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的 Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)。

中间人攻击能成功的前提条件是攻击者能将自己伪装成每一个参与会话的终端,并且不被其他终端识破。中间人攻击是一个(缺乏)相互认证的攻击。大多数的加密协议都专门加入了一些特殊的认证方法以阻止中间人攻击。例如,SSL 协议可以验证参与通讯的一方或双方使用的证书是否是由权威的受信任的数字证书认证机构颁发,并且能执行双向身份认证。

简而言之,所谓的中间人攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

目前访问 GitHub 提示的这个不受信任的证书的颁布者是 346608453@qq.com 。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6454

    浏览量

    103278
  • GitHub
    +关注

    关注

    3

    文章

    459

    浏览量

    16072
收藏 人收藏

    评论

    相关推荐

    mqtt ssl双向认证例程-0x2700错误怎么解决?

    版本idf-3.2,example/protocols/mqtt/ssl_mutual_aut例程,客户端认证正常,加人服务器认证后-0x2700错误错误信息: E (1193558
    发表于 06-25 06:57

    启用外部SPIRAM后,spi_flash_disable_interrupts_caches_and_other_cpu错误的原因?

    SPIRAM 后执行蓝牙初始化时, spi_flash_disable_interrupts_caches_and_other_cpu 错误,此时可通过降低任务的堆栈空间可规避此问题。 3. 禁用外部 SPIRAM 后,执行 OTA
    发表于 06-13 06:18

    FOC SDK5.2调试一直over voltage错误怎么解决?

    FOC SDK5.2调试一直over voltage错误怎么办?之前用4.2的调试没有这个问题。
    发表于 04-25 08:21

    电机启动后转几圈就不转了,错误是速度反馈怎么解决?

    的电机启动后转几圈就停了,错误是速度反馈
    发表于 04-25 08:03

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 321次阅读

    微软2024年首个补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人攻击,通过假冒 Kerberos 认证服务器欺骗用户,从而获得设备文件的读写权限。
    的头像 发表于 01-12 14:43 607次阅读

    ug内部错误,内存访问违例怎么解决

    ug内部错误,内存访问违例怎么解决 内部错误和内存访问违例是编程中常见的问题,它们可能会导致应用程序崩溃、数据丢失或系统不稳定。在本文中,我将详细解释内部
    的头像 发表于 12-27 16:27 4384次阅读

    【比特熊充电栈】开启 GitHub Copilot 开发之旅

    提取上下文,即时对单独行乃至整个函数提出建议,让开发生产力直接拉满。 如何快速接入 GitHub Copilot 的能力,并在企业场景中进行开发实战? 本期 【比特熊充电栈】 特邀 GitHub 原厂工程师和微软资深专家,共同开
    的头像 发表于 09-22 00:20 459次阅读
    【比特熊充电栈】开启 <b class='flag-5'>GitHub</b> Copilot 开发之旅

    加密网关 国密安全网关 SM算法硬件加密

    加密网关保护敏感信息免受未经授权的访问攻击的网络传输通信设备。加密网关通过使用密码学技术,包括数据加密、数字证书和安全协议等,确保数据在传输过程中的机密性、完整性和可靠性。它起到了数据加密和解
    的头像 发表于 08-31 17:27 839次阅读
    加密网关 国密安全网关 SM算法硬件加密

    M2351常见的故障注入攻击方式及原理

    ,避免使用到空白错误的密钥,并且不能将被攻击后产生的密文回报给攻击者,使其有机会进行DFA分析。 攻击者再
    发表于 08-25 08:23

    如何提高github访问速度

    也就是说上面的镜像就是一个克隆版的 GitHub,你可以访问上面的镜像网站,网站的内容跟 GitHub 是完整同步的镜像,然后在这个网站里面进行下载克隆等操作。
    发表于 08-15 10:21 533次阅读
    如何提高<b class='flag-5'>github</b><b class='flag-5'>访问</b>速度

    蜂鸟e203使用DDR4扩展store访问异常是什么原因?

    使用DDR4作为外接存储单元时,蜂鸟e203的访问地址为0x40000000,但是经过vivado的Block design后使用DDR4,在板子上跑测试DDR4读写程序,store访问异常
    发表于 08-11 06:17

    M2354错误注入攻击(Fault Injection Attack)防护

    M2354错误注入攻击(Fault Injection Attack)防护
    的头像 发表于 08-10 11:12 488次阅读
    M2354<b class='flag-5'>错误</b>注入<b class='flag-5'>攻击</b>(Fault Injection Attack)防护

    SSL证书是什么?

    SSL证书是什么:SSL证书(Secure Sockets Layer Certificate)是一种数字证书,用于在计算机网络上进行安全通信。它可以验证通信双方的身份,并通过加密传输数据来实现安全
    的头像 发表于 07-24 14:06 729次阅读

    59.Github 被黑了?No Access?Why?

    GitHub
    充八万
    发布于 :2023年07月11日 23:15:16