微軟安全數字証書失竊 近日使用微軟軟件用戶要小心

標籤:

【大紀元3月23日訊】微軟在3月22日向其所有用戶發出警告,兩份含有該公司名稱和授權的數字証書近日已被發現失竊。微軟提醒用戶,在遇到任何含該公司授權數字認証的程序時,都應慎重行事,尤其不要相信簽發日為1月29日和30日的數字証書,因為獲得了數字認証的人能夠偽裝成微軟身份向不加怀疑的用戶發送電腦病毒。

微軟發言人稱,這兩份數字証書是由Verisign公司在上述兩日被人利用欺詐手段而簽發出去,詐騙者自稱是微軟員工。

VeriSign公司的數字認証是微軟互聯网軟件的安全密碼鎖,微軟公司利用這种數字認証來保証其軟件的真實性。微軟說:“此次事件的危險性在于即使一個很有安全意識的用戶也會同意接收某些內容并有可能同意總是相信假冒的數字認証。”

數字証書由作為第三方的Verisign等特許公司簽發,用于証明一個程序的軟件代碼是由某一家公司編寫,并且該程序是安全的。利用网絡瀏覽器登錄一個含ActiveX控件的网站時經常會遇到這种數字認証,一般此時會出現一個對話框,詢問用戶是否信任該代碼并允許該程序在其系統中運行。犯罪分子很可能利用被竊的兩張數字証書對用戶构成危害,而且欺詐方法也不限于上述這一种。目前微軟正在加緊制作可供下載的補救程序,但尚需等待一周左右才能完成。

微軟發言人稱,此次事故是因Verisign的人為失誤造成的,証書簽發人在操作時未遵循相關的規定步驟。對于這一點,Verisign表示承認,并稱這是該公司首次遭遇欺詐。

另外,這兩份數字証書已被Verisign“注銷”,但目前几乎所有版本的IE瀏覽器都沒有檢查“注銷列表”的功能。不過以后的版本可望對此有所改進。

附數字証書說明:
數字証書又稱數字認証,是用電子手段來証實一個用戶的身份和對网絡資源的訪問的權限。在网上的電子交易中,如雙方出示了各自的數字憑証,并用它來進行交易操作,那么雙方都可不必為對方身份的真偽擔心。
——數字憑証可用于電子郵件、電子商務、群件、電子基金轉移等各种用途。
——數字憑証的內部格式是由CCITT X.509國際標准所規定的。


    相關文章
    

  • 中國聯眾躋身于全球三大游戲网站 (3/23/2001)    
  • 美國政府為何与微軟較勁? (3/23/2001)    
  • 對Java的新展望 (3/23/2001)    
  • 微軟攜手摩托羅拉進軍移動通信領域 (3/22/2001)    
  • 微軟即將推出瀏覽器IE6 增設隱私保護功能 (3/22/2001)    
  • 微軟嘲笑IBM:Linux只是玩具,IBM自絕出路 (3/21/2001)    
  • 微軟挺進無線市場 四處擴張.NET戰略 (3/21/2001)    
  • MSN Messenger4.0即將推出 對ICQ產生直接威脅 (3/20/2001)    
  • 微軟游戲造假欺騙玩家 (3/20/2001)    
  • 微軟發布HailStorm .Net戰略開始挑戰AOL (3/20/2001)    
  • 蓋茨將細說微軟新產品:TabletPC (3/19/2001)    
  • 比爾蓋茲財富縮水仍居科技王國首富 (3/18/2001)    
  • 唯恐受制于人,德國拒絕使用微軟軟件 (3/18/2001)    
  • 微軟MSN Messenger躍居全球即時信息通老大 (3/18/2001)    
  • 蓋茲財產縮水383億美元 仍居《富比士》高科技首富 (3/16/2001)    
  • 微軟數据庫SQL Server 2000連獲三項大獎 (3/16/2001)    
  • 微軟大陸研究院進行机构調整 增加無線技術及网絡方向 (3/16/2001)    
  • 微軟推出Application Center 2000正式版 (3/16/2001)    
  • 港府辦暑假班培訓IT人才 邀海外電腦學院設分校 (3/16/2001)    
  • IBM推出大型計算机服務器軟件 (3/15/2001)
  • 相關新聞
    IBM推出大型計算机服務器軟件
    港府辦暑假班培訓IT人才 邀海外電腦學院設分校
    微軟推出Application Center 2000正式版
    微軟大陸研究院進行机构調整 增加無線技術及网絡方向
    如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
    評論