访问 cn.bing.com 时弹出证书错误:hotmai.com,这是个啥玩意?

2014-10-02 15:13:43 +08:00
 CRH
还有谁也碰到这个了不?





whois了一下hotmai.com,好像是Microsoft自家的,难道是临时工配错了么。。。
6095 次点击
所在节点    信息安全
20 条回复
sanddudu
2014-10-02 15:27:48 +08:00
我访问 outlook.com 的时候也遇到了
证书指纹:‎30 f3 b3 ad c6 e5 70 bd a6 06 b9 f9 6d e2 41 90 ce 26 2c 67
证书(base64)(请勿安装该证书):
-----BEGIN CERTIFICATE-----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----END CERTIFICATE----

估计是因为 HK 所以搞劫持了吧
typcn
2014-10-02 15:30:37 +08:00
jasontse
2014-10-02 15:31:10 +08:00
@sanddudu
你们是用哪个运营商?
CRH
2014-10-02 15:31:53 +08:00
@jasontse 中国电信ADSL
sanddudu
2014-10-02 15:39:33 +08:00
@jasontse 福建电信 ADSL
surftheair
2014-10-02 15:42:40 +08:00
竟然是Issued by hotmail.com,这假证书也太假了。
我这是正常的,应该是Issued by VeriSign
halczy
2014-10-02 15:42:49 +08:00
千万不要登陆,否则有可能会泄露密码。
jasontse
2014-10-02 15:51:39 +08:00
今天安装 Windows 10 Technical Preview 并选择 Microsoft 账户登录系统的童鞋不知道有多少要倒霉
halczy
2014-10-02 15:54:26 +08:00
正版Outlook证书
lsmgeb89
2014-10-02 16:18:26 +08:00
这个中间人只持续了一会,现在恢复了。
chunchu
2014-10-02 17:23:17 +08:00
Cloudflare到现在还没有好,昨天刚刚宣布提供免费的SSL
wdlth
2014-10-02 17:31:57 +08:00
我上Google也发现过,我认为Google也应该改用EV SSL了。
hjc4869
2014-10-02 20:17:39 +08:00
很明显是被劫持了……
aliuwr
2014-10-02 21:40:52 +08:00
貌似当前的中间人攻击,证书都是用的 MD5 + RSA 算法。
hjc4869
2014-10-02 23:17:24 +08:00
@jasontse 说来我在win10里登录的时候也碰到这个,然后当时我就止步了。。挂了个ikev2就正常了
julyclyde
2014-10-03 17:57:51 +08:00
@wdlth EV只在浏览器有效。本案的情况即使EV也没啥用
wdlth
2014-10-04 00:29:38 +08:00
@julyclyde 以后移动浏览器也可能进行EV的提示了,现在用EV至少保证桌面浏览器可以看出,不然什么CNNIC、WoSign之类的签个证书……
julyclyde
2014-10-04 09:55:56 +08:00
@wdlth 嗯,不过邮件客户的不会提示EV。我昨天误以为说邮件客户的了
yfdyh000
2014-10-05 14:50:57 +08:00
今天在 login.live.com 遇到,北京联通。
AirSc
2014-10-06 22:21:31 +08:00
到处都是这个机构。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/136802

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX