TA的每日心情 | 开心 2013-2-22 11:24 |
---|
签到天数: 20 天 [LV.4]偶尔看看III 升级   0.01%
|
(旧金山讯)一些电脑安全研究人员发出警告,上网安全没有保障,就连银行电子交易等利用加密法与用户沟通的网站也不见得安全。 据《纽约时报》报道,此类网站通常依赖所谓“认证权威机构”的第三方机构的浏览器向用户保证,他们所登陆的网站是可信的。但是,安全专家指出,现在所谓的第三方“认证权威机构”遍布全球,数以百计良莠不齐,很难确保这些机构不会滥用权限之便,偷窃用户的网上活动情况。尖端电子基金会的高级技术专家埃克斯利说:“这正成为我们不得不担忧的一个薄弱环节。” 据互联网安全专家说,微软、谋智(Mozilla)、谷歌、苹果等浏览器制造商,将鉴定“认证权威机构”的权力交给不同公司,如美国无线网络运行商Verizon。这些公司继而鉴定了不同的认证公司,结果造成有越来越多所谓可信任的“认证权威机构”出现。 据尖端电子基金会说,共有650多家机构所发放的认证证书,获得微软浏览器和谋智火狐浏览器两大制造商承认。其中有些认证机构是在俄罗斯和中国,它们被怀疑参与对其公民的监视活动。
埃克斯利说,美国无线网络运行商认可的阿联酋电信Etisalat就曾欺骗约10万黑莓用户在手机上安装间谍软件,从而窃取这些用户网上活动情况。它还可以监视公司在虚拟专用网上进行全球联络的情况。“我们认为这对互联网用户已构成无法接受的安全威胁,特别是对在旅行时使用阿联酋数据服务的外国人。” |
|