C июля 2011 скомпрометировано 4 центра сертификации

Опубликовано: 3 ноября 2011 г., четверг

Согласно данным исследования компании Electronic Frontier Foundation, за последние четыре месяца текущего года, по меньшей мере, четыре центра выдачи цифровых сертификатов (CA - Certificate Authority) сообщили о компрометации своих систем.  

Директор по разработке технологических проектов Питер Экерсли (Peter Eckersley) провел исследование, проанализировав данные, которые предоставляют компании каждый раз, когда они отзывают SSL-сертификат. Отметим, что SSL является криптографическим протоколом, который обеспечивает безопасный обмен данными между клиентом и сервером. Экерсли установил, что с июня 2011 года четыре CA официально подтвердили причину отзыва одного или более цифровых сертификатов по причине компрометации CA.

Одним из скомпрометированных CA является голландская компания DigiNotar, которая обанкротилась после хакерского проникновения в ее системы. Компании StartSSL и GlobalSign также сообщали о взломе своих систем. Однако представители компаний уверяют, что атака была выявлена до того, как хакеры успели подделать цифровые сертификаты.

По мнению экспертов Electronic Frontier Foundation, связанные с компрометацией систем CA инциденты подтверждают, что SSL-сертификаты должны быть отменены. Фиаско DigiNotar продемонстрировало, что взлом системы одного CA позволяет злоумышленникам получить доступ к цифровым сертификатам, которые используются Google Mail, Skype и другими службами для шифрования важной информации. Помимо этого, цифровые сертификаты подтверждают подлинность сайтов.

Отметим, что с того времени как компания Electronic Frontier Foundation запустила проект «SSL Observatory», Экерсли и его коллега Джесси Бернс (Jesse Burns) обнаружили 14 скомпрометированных CA, которые в общей сложности отозвали 248 сертификатов. Четыре компании, которые были скомпрометированы за последние четыре месяца, отозвали 55 цифровых сертификатов.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вирус Petya.A атаковал банкоматы

Киевские пользователи сообщают, что атаке вируса Petya.A подверглись банкоматы некоторых банков. дальше »

Банкомату - уже 50 лет

Первые банкоматы, выдающие деньги в любое время суток, были введены в эксплуатацию полвека назад. Только в Германии их сегодня около 60 тысяч… дальше »

За 5 месяцев у белорусских кардеров изъято свыше $1,2 млн

В Могилевской области (Беларусь) за январь-май текущего года выявлено 12 преступлений, связанных с кардингом (мошенничество с платежными картами), изъято денежных средств, добытых в результате этой преступной деятельности, более чем на $1,2 млн. дальше »

Баскетболисты Порзиньгис и Кузминскас подписали договор с банком Citadele

Баскетболисты New York Knicks Кристапс Порзиньгис и Миндаугас Кузминскас подписали договор с банком Citadele о популяризации выпускаемой банком карты X в странах Балтии. дальше »

Новые терминалы с NFC модулем и поддержой стандартов бесконтактных платежей

Компания «Смартфин» объявила о запуске новой линейки mPOS-терминалов (мобильных ридеров) с функцией поддержки бесконтактных платежей, включая Samsung Pay, Apple Pay и Android Pay дальше »

SafeCharge внедряет WeChat Pay в магазины Европы

SafeCharge, ведущая компания в сфере платежных технологий, объявила о заключении партнерского соглашения с Tencent Holdings о включении платежного сервиса WeChat Pay в свою международную платежную платформу. дальше »

«Vodafone Украина» и Mastercard запустили мобильный кошелек Vodafone Pay

Мобильный оператор «Vodafone Украина» совместно с Mastercard представили мобильное приложение Vodafone Pay. С его помощью можно пополнять лицевые счета абонентов сотовой связи, в один клик оплачивать товары и услуги, а также осуществлять денежные переводы. дальше »

Сеть магазинов Walmart планирует предоставлять банковские услуги

Начиная с середины 1990-х годов, Walmart предпринимал неоднократные усилия, чтобы ввести банковские услуги в США. Но законодатели и регуляторы держали дверь закрытой. дальше »

Беспилотник «Сбербанка» успешно доставил наличность инкассаторам

Российский Сбербанк провел успешное испытание доставки денег дроном. Беспилотник смог успешно осуществить доставку наличных денег из кассового центра к инкассаторскому автомобилю. Аппарат преодолел расстояние в 10 км на скорости 180 км/ч. дальше »

Из-за мошенничества с НДС Евросоюз теряет 50 млрд евро ежегодно

В ЕС настроены «быстро и эффективно» покончить с налоговым мошенничеством на добавленную стоимость, которое обходится европейским странам в 50 миллиардов евро ежегодно. дальше »