Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Falešné certifikáty kompromitovaly weby Google a desítky dalších

1.9.2011

Podvodníkům se podařilo vydat desítky falešných certifikátů, které byly použity na webech mnoha firem.

Google logo

Holandský vydavatel digitálních certifikátů, firma DigiNotar, oznámila, že díky chybě v zabezpečení její síťové infrastruktury došlo k vydání falešných certifikátů pro weby několika desítek firem. Mezi "oběťmi" je například i Google. Firma DigiNotar patří mezi tzv. certifikační autority, může tedy vystavovat a prodávat certifikáty vlastníkům legitimních webů. Díky certifikátu pak lze s webovými stránkami komunikovat šifrovaně a navíc uživatel dostává informaci o tom, že stránka, kterou navštívil, je zcela legitimní.

DigiNotar tedy vydal několik desítek falešných certifikátů - přesněji certifikáty vydali útočníci, chudák DigiNotar o tom zpočátku samozřejmě vůbec nevěděl :)) Vydán tak byl například i certifikát pro doménu google.com, což je chyba, kterou šikovní útočníci mohli lehce zneužít. Google k incidentu uvádí, že falešný certifikát byl skutečně použit a že cílem byli hlavně uživatelé v Íránu (už zase Írán??) a to i přesto, že prohlížeč Google Chrome byl schopen podvodný certifikát zjistit a uživatele na něj upozornit.

Firma DigiNotar oznámila, že chybu nalezla už 19.července při prováděném auditu. Drtivá většina falešných certifikátů byla stažena z oběhu ihned po jejich nalezení. S podivem tedy je, že například Google falešný certifikát (vystavený již 10. Července) používal až do pondělka 29. srpna.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13