飛機網(wǎng)絡服務商GoGo被發(fā)現(xiàn)發(fā)行了假的YouTube數(shù)字證書,目的只是為了阻止用戶訪問HTTPS版的YouTube服務。
此事最早是Chrome安全團隊工程師Adrienne Porter Felt發(fā)現(xiàn)并在Twitter上公開的。偽造證書可用于發(fā)動中間人攻擊,解密用戶和所訪問網(wǎng)站之間的加密流量。
GoGo的首席技術官 Anand Chari隨后在網(wǎng)站上發(fā)表聲明,否認收集用戶敏感數(shù)據(jù),提醒用戶該公司有禁止訪問流媒體服務的政策,稱GoGo使用了多種技術屏蔽流媒體服務,但Google為YouTube啟用HTTPS加密后,某些屏蔽手段可能無效了。
但其他人指出,有許多方法可以屏蔽HTTPS版的流媒體服務,不需要使用偽造證書這一手段。