微软Azure好心免费试用,结果沦为钓鱼网站
在云计算市场,亚马逊无疑是微软最大的竞争对手。为了吸引更多的企业用户,微软Azure为所有用户提供30天免费试用机会。试用期内,微软用户可以使用全套的Azure服务,建站、Web应用或者虚拟机等服务,结果被恶意用户改造成钓鱼网站。
据国外安全厂商Netcraft最新的安全报告介绍,微软Azure已出现不少钓鱼网站,其中,不少恶意用户充分利用Azure免费试用的机会。
据安全研究人员Robert Duncan表示:为了方便在Azure创建钓鱼网站,网络罪犯一般有多种选择,例如窃取一个微软账户、入侵一台Azure虚拟机、或者使用价值200美元的Azure免费午餐。
在使用期间,用户可以使用所有的Azure服务,参考下图。
开启免费试用Azure服务后,网络罪犯可以获取免费SSL证书、恶意网站域名可以使用HTTPS“伪装”,例如创建假冒苹果官网,骗取iPhone、iPad用户钱财(参考下图)。
尤其这些SSL证书已获认证,因此主流的IE11、Chrome、Firefox浏览器也无法识别为钓鱼网站或者欺诈网站,均显示已验证。
除此之外,Azure相关的电子邮件服务也可以用来发送钓鱼邮件,当然网络罪犯也可以使用这些邮箱获取“非法凭证”。
因此,我们也希望微软及时整顿Azure平台的各类假冒网站。
>更多相关文章
- 05-15奇安信:数据安全问题是医疗卫生行业数字化首要挑战
- 05-15腾讯宣布混元文生图大模型开源
- 05-15网易云音乐与韩国知名娱乐公司Kakao达成战略合作
- 05-15阿联酋宣告正式开启“5G-A全国商用”计划,掀开数字化浪潮新篇章
- 05-15二十年未遇的强烈地磁暴来袭
- 05-06TCL科技:预计大尺寸面板价格上涨动能有望延续至9月
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 05-15奇安信:数据安全问题是医疗卫生行业数字化
- 05-15腾讯宣布混元文生图大模型开源
- 05-15网易云音乐与韩国知名娱乐公司Kakao达成战略
- 05-15阿联酋宣告正式开启“5G-A全国商用”计划,
- 05-15二十年未遇的强烈地磁暴来袭
相关新闻
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御