中华网通行证
用户名 密码
中华网科技
科技动态 硬件广场 下载基地 网络教室 科学博览 移动时代 网吧之家 桌面壁纸 科技商情  

Windows有缺陷 Outlook安全受到严重威胁
  2002-09-06 08:24:06

  上个月演示微软加密软件中安全缺陷的独立安全研究人员迈克指出,同一个安全缺陷可以用来伪造向Outlook用户发送的电子邮件签名。   
  
  迈克说,黑客可以创建一封似乎是签名的电子邮件,欺骗使用Outlook的收件人相信他们正在与第三方进行安全的沟通。在Outlook中,签名和未签名的电子邮件没有任何区别。   
  
  微软公司的发言人表示,微软已经得知了这事,而且正在进行调查。   
  
  迈克表示,Outlook的安全/MIME标准将会受到这一安全缺陷的影响。黑客可以创建一个用于对电子邮件进行签名的假安全证书。在Outlook用户打开电子邮件时,软件不验证证书的真假,而将该邮件作为经过签名的安全邮件。   
  
  经过测试,迈克发现,在安装有SP3的Windows 2000上运行的Outlook Express 5受该安全缺陷的影响。他说,尽管不能确定是否所有版本的Outlook都受影响,但指出,这一可能性极大。   
  
  这一安全缺陷会使SSL证书链失效,软件不检查它用来进行安全保护的证书的有效性。黑客能够利用一个有效的证书创建一个假冒的证书,使用假冒的证书进入加密的SSL对话中,窃取数据。为了避免受到数字签名攻击,用户应当人工检查数字证书链的有效性。   
  
  上个月,微软和VeriSign曾表示,要利用这一安全缺陷是非常困难的,黑客非常容易受到跟踪。但反对者认为从编程和将用户骗到假冒网站这二个角度考虑,要利用这一安全缺陷并不特别困难。(刘彦青 编译)
  

新华网


相关报道
 
更多本栏目内容
11名华人科学家致信政府 质疑“大科学”项目 (2004-08-10 10:05:47)
上市前怕遭专利官司 Google忍痛割股给Yahoo (2004-08-10 09:41:48)
面对微软SP2补丁包 IBM警告用户不要安装 (2004-08-10 09:48:25)
英语是印度在IT外包市场战胜中国的法宝 (2004-08-10 09:59:52)
Google曝IPO幕后细节 额外有2.6亿股待出售 (2004-08-08 11:48:07)
电脑不要保持待机状态 每小时消耗电量惊人 (2004-08-10 14:01:38)
软件商加强反盗版意识 反盗市场前景广阔 (2004-08-09 17:44:35)
双模小灵通北京偷卖? 信产部声言决不放行 (2004-08-10 09:31:45)
观察:Wintel衰亡史 微软和英特尔陷入泥潭 (2004-08-10 10:37:12)




本站检索


分类信息特别推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统



一元

   

科技频道主编信箱