サイトのセキュリティ証明書は、弱い署名アルゴリズムを使用して署名されています!HTTPSのサイトにアクセスできません


3

HTTPSページでこのエラーが発生し、クロムを使用している場合はSuperUser.comにログインできません。

www.facebook.comにアクセスしようとしましたが、サーバーは弱い署名アルゴリズムを使用して署名された証明書を提示しました。これは、サーバーが提示したセキュリティ資格情報が偽造された可能性があり、サーバーが予期したサーバーではない可能性があることを意味します(攻撃者と通信している可能性があります)。特にこのサイトでこの警告を見たことがない場合は、先に進むべきではありません。

セキュリティで保護されたWebサイトに接続すると、そのサイトをホストするサーバーは、ブラウザーに "証明書"と呼ばれるものを提示して、そのIDを検証します。この証明書には、WebサイトのアドレスなどのID情報が含まれています。この情報は、コンピューターが信頼する第三者によって検証されます。証明書のアドレスがWebサイトのアドレスと一致することを確認することにより、サードパーティ(ネットワークの攻撃者など)ではなく、意図したWebサイトと安全に通信していることを確認できます。

この場合、ブラウザに提示されたサーバー証明書または中間CA証明書は、RSA-MD2などの弱い署名アルゴリズムを使用して署名されています。コンピューター科学者による最近の研究は、署名アルゴリズムが以前に信じられていたよりも弱く、今日では信頼できるウェブサイトで署名アルゴリズムが使用されることはほとんどないことを示しました。この証明書は偽造された可能性があります。

そのため、このエラーが発生したときに最初にしたことは、時刻が正しいかどうかを確認し、タイミングについてはすべて問題ないように見えることです。2番目にしたことは、 `MalwareBytes Anti-Malwareを使用して、感染していて結果がなかったかどうかを確認することです。

私はブラウザのキャッシュを時間の初めまでクリアしましたが、それでも助けにはなりません。

Chromeブラウザを完全にアンインストールしましたが、助けにはなりませんでした。

だから今私が見ようとしたのはどこに問題があるのか​​、そして私は何か非常に疑惑を見つけた

実際にHTTPSを使用している各ページのChromeブラウザからの認証パスを調べましたが、それらは非常によく似ています

https://google.comの例のように

ここに画像の説明を入力してください

そして、これはhttps://facebook.comからです

ここに画像の説明を入力してください

そして、これはhttps://stackoverflow.comからです

ここに画像の説明を入力してください

それらのほとんどが*.*.255.255ipsのようなものだと思うと、私には正しくないように思えます。これは、時間に関する問題があるときに覚えていないので、facebookから実際の名前のサイトが表示されるためです。

それだけでなく。通常のサイトと自分のサイトを実際にチェックしているときに、ランダムな動画広告が新しいタブに表示されます。自分のウェブサイトにはこれらの広告が一切含まれておらず、Adblockerもインストールされているはずです。 ChromeでFirefoxでも新しいタブ広告について発生します。

何が問題なのか考えましたか?

編集:

もう一度スキャンを実行しましたが、まだ何も見つかりませんでした。

Malwarebytes Anti-Malware (PRO) 1.61.0.1400
www.malwarebytes.org

Database version: v2012.05.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
alihuta2002 :: ALIHUTA2002-PC [administrator]

Protection: Enabled

6/5/2555 10:28:27
mbam-log-2012-05-06 (10-28-27).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 238483
Time elapsed: 6 minute(s), 15 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

更新:これは、私がこのウェブサイトにいても新しいタブがランダムに開かれ、http://superuser.comにこの種の広告がまったくなく、Adblockerがインストールされていると思うときに起こることですこれはどうやって来るの?

ここに画像の説明を入力してください

もう一度更新:

Microsoft Security Essentialを使用してみたところ、4つのトロイの木馬が検出されて削除されましたが、再起動後に画面が起動できず、実際にエラーが何であるかを確認する時間を与えずに死の青い画面が表示されます修復を開始します。

これは、スタートアップ修復ログです。

Startup Repair diagnosis and repair log
---------------------- 
Last successful boot time: 5/6/2012 2:51:42 PM (GMT) 
Number of repair attempts: 2
Session details
------------------- 
System Disk = \Device\Harddisk0 
Windows director = D:\Windows 
AutoChk Run = 0 Number of root causes = 1

4
悪意のある場合、パスワードを収集しようとして、何かがhttps接続の中間者を狙っているように見えます。悪意がない場合は、おそらくプロキシサーバーが関係しています。いずれの場合でも、回答が得られるまで、このマシンを使用してサイトにログインしないでください。
ポール

私は非常にですが、なぜでしょうが、私にとって最も混乱の事は、それが唯一:( Chromeに起こるということです今混乱しています
アリ

1
私はChromeユーザーではありませんが、すべてのアドオンを無効にしようとしましたか?(ある場合)
バーン

2
@Aliマルウェアは間違いなくあります。できるだけ早く別の安全なコンピューターからパスワードを変更します。できるだけ早くコンピューターをスキャンします。何も見つからない場合は、HDDを取り出して別のコンピューターからスキャンすることをお勧めします。
ブレークスルー

1
@OliverSalzburg FireFoxで試しました[最新バージョン] Internet Explorer、Safari、Opera
Ali

回答:


2

トピックに関する主な質問も参照してください。


システムや接続が侵害され、誰かがインターネット通信を傍受している可能性が非常に高いです。

検索IopFailZeroAccessCreateGoogleでのみコンピュータの問題に文句人々が表示されます。

この特定の問題に関連しているかどうかに関係なく、2ウイルスに関する適切な指示を見つけました。この記事は異なる種類の感染を扱っているようですが、同じ解決策が適用されるはずです。

  1. 悪意のあるエントリがないか、hostsファイルを確認してください。ホストファイルが存在するC:\Windows\System32\Drivers\etc\hosts
  2. DNS(ドメインネームサーバー)設定を確認する
  3. Internet Explorerでプロキシ設定を確認する
    Chromeは、これらのプロキシ設定も使用します!
  4. (オプション)Mozilla Firefoxでプロキシ設定を確認します
  5. IEアドオンを確認してください
  6. スパイウェア/ウイルス対策リムーバーで悪意のある寄生虫をスキャンする
  7. (オプション)LSPFixで Winsock 2の設定を修復する

問題は、Microsoft Security Essentialを使用してスキャンした後、4つのトロイの木馬を検出し、それらを削除することです。今、私のコンピューターは再起動後に起動できません:(
アリ

@Ali:私はすぐに実行する前に(LinuxのライブCDを使用して)そのコンピュータから関連するすべてのデータをバックアップするために、あなたを助言するもの、他を。感染から回復することは非常に困難です。
デアホッホシュプラーラ

Windows 7を使用している場合でも、Linux Live CDを使用してデータをバックアップできますか?
アリ

1
@Ali:(たとえば)Ubuntu CDを使用している場合、そこから直接Linuxシステムを起動できます。このシステムは、ハードドライブからデータを読み取り、ネットワーク上の場所または別の(おそらくUSB)ドライブにコピーできる必要があります。
デアホッホステープラー

今から試してみます。
アリ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.