微软正在使泰国政府更容易破解网络加密

据国际隐私组织(Privacy International)的一份最新报告称,泰国政府正寻求对其公民的网络加密进行更大的控制,而微软是问题的一部分。...

据国际隐私组织(Privacy International)的一份最新报告称,泰国**正寻求对其公民的网络加密进行更大的控制,而微软是问题的一部分。

007Ys3FFgy1gqc5q22vf8j31ko11sdys

争论的焦点是泰国**的根证书,用于验证支持HTTPS的网站。Windows自动信任证书,但许多竞争对手的操作系统不信任。恶意使用根证书可能会让**将恶意软件走私到其他合法页面,或呈现整个网站的假冒版本。隐私国际援引泰国**监视的历史作为怀疑的理由。

该报告还声称,2014年泰国发生的一次军事政变导致Facebook宕机事件,不仅是为了审查用户,也是为了规避社交网络的加密。

泰国**长期以来对互联网实施严格控制,泰国军**自2014年掌权后才将镇压升级。公民们因为在社交媒体上批评君主而被判入狱,立法机关也采取行动集中其网络控制。报告还指出,**在2014年9月实施了降级攻击,迫使用户通过不加密的渠道发送电子邮件,这些邮件很容易被拦截。

隐私国际(Privacy International)的研究官员伊娃·布鲁姆·杜蒙特(Eva Blum Dumontet)在一份声明中说:“信任一个**有侵犯人权历史、民权和****记录不佳的国家的国家根证书不应掉以轻心。”

微软是唯一一家自动信任泰国国家根证书的主要网络公司。苹果MacOSX默认不接受国家根证书,Chrome和Firefox浏览器也不接受。隐私国际在报告中呼吁微软“作为预防措施”,在默认情况下不要信任证书

微软在一份即将发表的声明中说,泰国的根证书符合其标准微软发言人说:“微软只信任那些通过微软根证书程序获得证书授权的组织颁发的证书。”这个计划是一个广泛的审查过程,包括定期审计,从第三方网络信任审计员。泰国已经达到了我们计划的要求,你可以在这里和这里查看最新审计的细节。这种以合同义务为后盾的彻底审查并未反映在隐私国际对风险的评估中。”

这并不是第一次有人对证书表示担忧。去年,Mozilla和Google都宣布,他们将不再信任WoSign和StartCom(两家总部位于中国的证书颁发机构)颁发的证书,原因是它们担心存在可疑活动(2015年,以色列CA StartCom被WoSign悄悄收购。)这些网络公司发现,WoSign的一些证书已经过期,这增加了它们被用来冒充网站或进行监控的可能性。

报告还提供了2014年5月发生的Facebook短暂封锁的新细节。当时,泰国信息通信技术部(ICT)表示,封锁社交网络是为了“阻止传播有关军事政变的关键信息”。一位军方发言人后来将半小时的停电归咎于“互联网网关的技术问题”

但隐私国际援引接近信息通信技术和泰国电信部门的消息人士的话报道,尽管泰国**可能一直试图通过屏蔽Facebook来压制网上的批评,但它也试图绕过该服务的SSL加密。电信行业的一位消息人士被要求联系Facebook,询问通过HTTP而不是更安全的HTTPS协议发送流量的问题。

**所谓的“敲门”策略似乎不起作用,因为没有证据表明加密在Facebook上被绕过。但国际隐私组织说,这一事件凸显了泰国更广泛的独裁趋势,泰国的互联网服务提供商(ISP)和电信公司与**关系密切,当局也越来越追求低成本的在线监控形式。

报告写道:“公司部门和**之间存在旋转门的证据意味着,那些通信服务提供商的负责人总是与**保持密切联系,从而使更软形式的政治影响力能够监视人们,并最终侵蚀人们的隐私。”

更新时间:1月25日,美国东部时间下午7:35:00:Microsoft声明更新

  • 发表于 2021-05-09 14:26
  • 阅读 ( 159 )
  • 分类:互联网

你可能感兴趣的文章

什么是wep wi-fi加密?这就是为什么你不应该使用它

... 理想情况下,您正在寻找支持WPA2的路由器。WPA2是一个比WEP更难破解的安全协议。它并不完美,但它比WEP更能保护您的网络。 ...

  • 发布于 2021-03-19 20:20
  • 阅读 ( 273 )

什么是格雷基?破解iphone加密和密码的工具

... 然而,iPhone不再是它曾经的安全堡垒。美国执法机构正在使用一种廉价的工具绕过iPhone加密,大幅减少隐私,同时破坏安全。 ...

  • 发布于 2021-03-24 10:02
  • 阅读 ( 186 )

5个最有效的microsoft office密码恢复工具

... officexp和2003:密钥长度保持在40位,但是微软增加了一个自定义加密算法保护选项;根据自定义算法提供快速解密 Office2007:AES可用,添加了SHA-1哈希函数;密码恢复很困难 Office 2013:仍...

  • 发布于 2021-03-25 17:24
  • 阅读 ( 362 )

为什么Windows10说你的wi-fi网络“不安全”

...可以解决这个问题了。现在这样做尤其重要,因为最终,微软计划逐步取消或“弃用”对协议的支持。当这种情况发生时,最新版本的windows10将无法连接到这些网络。 相关:WEP、WPA和WPA2 Wi-Fi密码之间的区别 如何修复wi-fi上的此...

  • 发布于 2021-04-03 12:28
  • 阅读 ( 267 )

10个最荒谬的极客电影神话被证明是真的

...后门。 windows8.1默认的“设备加密”将一个恢复密钥交给微软,这样**就可以从微软那里得到它。在Windows中,后门也可能像这样,它为Windows用户提供了一些方便的功能,为美国**提供了访问权限,并为微软提供了合理的否认。 ...

  • 发布于 2021-04-11 03:31
  • 阅读 ( 224 )

你的wi-fi的wpa2加密可以离线破解:下面是如何破解的

...。显然,在脱机访问密码数据库的情况下,攻击者可以更容易地尝试破解密码。他们这样做是通过“暴力强迫”-字面上试图猜测许多不同的可能性,并希望其中一个将匹配。 在线攻击要困难得多,而且要花很多时间。例如,假...

  • 发布于 2021-04-11 04:12
  • 阅读 ( 186 )

揭穿神话:隐藏你的无线ssid真的更安全吗?

...况下,802.11无线规范要求接入点广播其SSID,或者至少据微软的Steve Riley所说,它最初是这样做的: An SSID is a network name, not — I repeat, not — a password. A wireless network has an SSID to distinguish it from other wireless networks in the vicinity. The SSID w...

  • 发布于 2021-04-11 07:32
  • 阅读 ( 207 )

攻击者如何破解您的无线网络安全

...它需要一个包含许多可能密码的字典文件。 我们可以很容易地看到,像“password”这样的普通或简单的密码在短时间内会被猜测出来,而计算机可能永远也不会去猜测一个更长、不太明显的密码短语,比如“]C/+[[ujA+S;n9BYq9z>T@...

  • 发布于 2021-04-11 08:38
  • 阅读 ( 193 )

暴力攻击解释:如何所有的加密是脆弱的

...群可以在不到6小时内破解每个8个字符以下的Windows密码。微软使用的NTLM算法弹性不够。然而,当NTLM被创建时,尝试所有这些密码将花费更长的时间。对于微软来说,这还不足以威胁到加密的强度。 速度在不断提高,几十年后我...

  • 发布于 2021-04-11 18:25
  • 阅读 ( 139 )

不要有错误的安全感:5种不安全的方法来保护你的wi-fi

...你有非常旧的设备不能使用WPA,这可能是必要的。 WEP很容易开裂。WEP防止人们直接连接到网络,因此它优于使用开放的Wi-Fi网络。但是,任何想要访问您网络的人都可以轻松破解WEP加密并确定您网络的密码。 不要使用WEP,而是...

  • 发布于 2021-04-12 03:22
  • 阅读 ( 189 )
haibaopeng
haibaopeng

0 篇文章

相关推荐