ใบรับรอง SSL.com SSL ไม่ถูกต้องออกให้กับ BitPay.com


19

กำลังพยายามซื้อบางเกมจาก GoG คลิก Paypal และ Chrome แสดงหน้านี้ให้ฉัน:

ป้อนคำอธิบายรูปภาพที่นี่

ฉันไม่แน่ใจว่าจะทำสิ่งที่เกิดขึ้นที่นี่ได้อย่างไร ฉันเป็นผู้ใช้ Bitcoin ดังนั้นความกลัวของฉันในทันทีคือเครือข่าย / คอมพิวเตอร์ของฉันถูกบุกรุกอย่างใด

ความช่วยเหลือใด ๆ ชื่นชม

เบราว์เซอร์อื่น
ไม่สามารถโหลดใน Chrome และ iPhone ผ่าน Wifi
โหลดได้ดีบนพีซีใน FF / IE และโหลดได้ดีบน iPhone มากกว่า 4g

คัดลอกไฟล์ .cer:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

สิ่งที่ฉันได้ลอง

  • ติดตั้ง Chrome ใหม่แล้ว (ไม่ช่วยอะไร)
  • เรียกใช้การสแกนไวรัสเต็มรูปแบบ (ไม่มีภัยคุกคาม)
  • เรียกใช้ Malwarebytes สแกน (ไม่มีภัยคุกคาม)
  • อัพเดตเราเตอร์เป็นเฟิร์มแวร์ล่าสุด
  • เปลี่ยนรหัสผ่านเราเตอร์ทั้งหมด
  • ล้างสถานะ SSL บนเครื่องแล้ว
  • เช็ดแคช Chrome อย่างสมบูรณ์

ปัญหายังคงมีอยู่!

แก้ไขแล้ว

เปลี่ยน DNS เป็น Google (8.8.8.8) และใช้งานได้ทันที ความคิดใด ๆ ว่าทำไมถึงเป็นเช่นนั้น?


ถ้าคุณมาจากเว็บไซต์ BitPay ใบรับรองที่คุณให้ภาพหน้าจอของไม่ได้เป็นใบรับรอง SSL ของ PayPal คุณควรเชื่อถือเบราว์เซอร์ทุกครั้งเมื่อมีข้อความแจ้งว่าเว็บไซต์ที่คุณพยายามจะดูไม่ปลอดภัยหากมีการเชื่อมต่อ http ที่ปลอดภัย
Ramhound

@Ramhound ฉันเข้าใจ แต่ฉันสับสนมากเกี่ยวกับสิ่งที่อาจจะก่อให้เกิดนี้ตอนนี้
ทอม Gullen

ดูเหมือนคุณติดมัลแวร์ ฉันให้ใบรับรองจริงสำหรับ PayPal Chrome ใช้ที่เก็บใบรับรองของระบบปฏิบัติการดังนั้นหากมีการติดเชื้อใบรับรองที่ไม่ถูกต้อง IE จะแสดงใบรับรองเดียวกันเมื่อคุณเข้าสู่ระบบPayPal
Ramhound

1
ฉันสนใจว่า IE ตรวจพบใบรับรองเดียวกันหรือไม่ คุณไม่จำเป็นต้องลงชื่อเข้าใช้บัญชีของคุณ เพียงไปที่ PayPal และคลิกที่ล็อครายละเอียดของใบรับรองและเส้นทางควรอยู่ในกล่องโต้ตอบที่ปรากฏขึ้น
Ramhound

1
คุณมีการติดตั้งส่วนขยายที่ผิดพลาดหรือไม่?
Kinnectus

คำตอบ:


23

ฉันไม่คิดว่าเราต้องพูดแบบนี้ แต่ไม่ยอมรับใบรับรองนั้น

มีบางอย่างผิดปกติกับการเชื่อมต่อของคุณและคุณมีผู้ชายคนหนึ่งอยู่ตรงกลางหรือมีบางอย่างผิดปกติอย่างมากในเบราว์เซอร์ของคุณหรือแอปพลิเคชันเซิร์ฟเวอร์บางตัวที่ PayPal ถูกโจมตี

เนื่องจากทุกอย่างดูปกติจากที่นี่และใบรับรองนั้นถูกต้องตามกฎหมายอย่าเชื่อถือสิ่งใดก็ตามที่อยู่อีกด้านหนึ่ง

คุณสามารถดาวน์โหลดใบรับรองและแบ่งปันกับเราได้หรือไม่?

คุณใช้พร็อกซีอยู่ที่ไหนสักแห่ง? แม้ว่าคุณคิดว่าคุณไม่ได้เป็นคุณสามารถตรวจสอบเครือข่ายและการกำหนดค่าเบราว์เซอร์ของคุณเพื่อค้นหามันได้หรือไม่? คุณอาจติดตั้งมัลแวร์หรือใช้พร็อกซีปลอม


เนื่องจากปัญหาได้รับการแก้ไขโดยการเปลี่ยนเซิร์ฟเวอร์ DNS เป็นของ Google ฉันสงสัยว่าเซิร์ฟเวอร์ DNS ของคุณคืออะไร มันอาจได้รับความเดือดร้อนจากการเป็นพิษแคช DNS หรือปัญหา RAM ในเซิร์ฟเวอร์อาจมีการรวมรายการแคช แต่ฉันสงสัยว่าในอดีต: บางที ISP ของคุณอาจได้รับการโจมตี เอาต์พุตของhostหรือdigคำสั่งที่กำกับที่เซิร์ฟเวอร์อาจเป็นประโยชน์ในการดีบัก

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

นอกจากนี้: หาก iPhone ของคุณมีปัญหาคล้ายกันปัญหาก็คือเซิร์ฟเวอร์ DNS ของ ISP ของคุณ ฉันไม่แน่ใจว่าจะมีประสิทธิภาพแค่ไหนในการเตือนพวกเขา แต่อาจเป็นความคิดที่ดี


ขอบคุณสำหรับการตอบกลับยินดีที่จะแบ่งปันไปยังใบรับรอง แต่ไม่แน่ใจว่าจะทำสิ่งนี้ได้อย่างไร ไม่ใช้พร็อกซีอย่างรู้เท่าทันและไม่แน่ใจว่าจะตรวจสอบทุกอย่างเพื่อยืนยันสิ่งนี้อย่างไร
Tom Gullen

@TomGullen: ไปที่แท็บรายละเอียดคุณควรมีปุ่ม "ส่งออก" จากนั้นคุณต้องอัปโหลดที่ใดที่หนึ่ง (คนมักจะให้ลิงก์สาธารณะไปยัง Dropbox ซึ่งควรใช้งานได้)
Valmiky Arquissandas


1
ใบรับรองดูเหมือนว่าถูกต้อง https://www.bitpay.comในความเป็นจริงเหมือนกับที่ใช้โดย อาจเป็นได้ว่า/etc/hostsไฟล์ของคุณได้รับการแก้ไขเพื่อรวมwww.paypal.comกับที่อยู่ของเว็บเซิร์ฟเวอร์ Bitpay หรือเซิร์ฟเวอร์ DNS ของคุณ (ดังที่แสดงในipconfigและnslookup www.paypal.comกำลังส่งคืนผลลัพธ์ที่ไม่ถูกต้อง
grawity

ไม่จำเป็นต้องเป็น ISP DNS ก็อาจเป็นเราเตอร์ไร้สายได้
Martin Ueding

6
  1. ในคอมพิวเตอร์ของบุคคลที่สามที่เชื่อถือได้ซึ่งไม่ได้เชื่อมต่อกับการเชื่อมต่ออินเทอร์เน็ตของคุณให้ดาวน์โหลด Ubuntu หรือสิ่งที่คล้ายกันแล้วตบมันลงใน thumb drive หรือ DVD
  2. บูตระบบปฏิบัติการสดนี้
  3. ลองเข้าถึง PayPal จากสภาพแวดล้อมนี้
  4. เรียกใช้dig paypal.comและโพสต์ไว้ที่นี่ (ไม่แน่ใจว่าdigมีให้โดยปริยาย)

หากคุณยังคงประสบปัญหาอาจเป็นไปได้ว่าเราเตอร์ของคุณมีการจัดการบริการ DNS สิ่งนี้เป็นไปได้เมื่อเว็บอินเตอร์เฟสของเราเตอร์มีข้อบกพร่องซึ่งอนุญาตให้เปลี่ยนการตั้งค่าโดยไม่ต้องมีการตรวจสอบสิทธิ์

ตัวอย่างผลลัพธ์สำหรับการเปรียบเทียบ:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

สุดท้าย แต่ไม่ท้ายสุดการเปลี่ยนเส้นทางไม่สมเหตุสมผล: BitPay ไม่ได้เป็นข้อมูลประจำตัวของ PayPal


ขอบคุณสำหรับคำตอบเปลี่ยน DNS ของฉันเป็น google (8.8.8.8) และตอนนี้ดูเหมือนจะใช้ได้ ความคิดเห็นใด ๆ ที่ทำให้เกิดสิ่งนี้เหตุใดจึงทำเช่นนี้
Tom Gullen

นั่นคือน่าขนลุก DNS ของคุณเคยเป็นอะไรมาก่อน ISP ของคุณหรือไม่ พวกเขาอาจประสบปัญหาการวางยา DNS แคชหรืออาจมีปัญหา RAM ที่รวมรายการแคช แต่ฉันสงสัยว่าในอดีต
Valmiky Arquissandas

เป็นค่าเริ่มต้นซึ่งฉันคิดว่าเป็น ISP ของฉัน (Virgin Media)
Tom Gullen

(ฉันปรับปรุงคำตอบของฉันด้านบน)
Valmiky Arquissandas

1
ใช่เกี่ยวกับที่: v3.co.uk/v3-uk/news/2356520/ … :)
Valmiky Arquissandas
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.