飛機(jī)網(wǎng)絡(luò)服務(wù)商GoGo被發(fā)現(xiàn)發(fā)行了假的YouTube數(shù)字證書,目的只是為了阻止用戶訪問HTTPS版的YouTube服務(wù)。
此事最早是Chrome安全團(tuán)隊工程師Adrienne Porter Felt發(fā)現(xiàn)并在Twitter上公開的。偽造證書可用于發(fā)動中間人攻擊,解密用戶和所訪問網(wǎng)站之間的加密流量。
GoGo的首席技術(shù)官 Anand Chari隨后在網(wǎng)站上發(fā)表聲明,否認(rèn)收集用戶敏感數(shù)據(jù),提醒用戶該公司有禁止訪問流媒體服務(wù)的政策,稱GoGo使用了多種技術(shù)屏蔽流媒體服務(wù),但Google為YouTube啟用HTTPS加密后,某些屏蔽手段可能無效了。
但其他人指出,有許多方法可以屏蔽HTTPS版的流媒體服務(wù),不需要使用偽造證書這一手段。