C июля 2011 скомпрометировано 4 центра сертификации

Опубликовано: 3 ноября 2011 г., четверг

Согласно данным исследования компании Electronic Frontier Foundation, за последние четыре месяца текущего года, по меньшей мере, четыре центра выдачи цифровых сертификатов (CA - Certificate Authority) сообщили о компрометации своих систем.  

Директор по разработке технологических проектов Питер Экерсли (Peter Eckersley) провел исследование, проанализировав данные, которые предоставляют компании каждый раз, когда они отзывают SSL-сертификат. Отметим, что SSL является криптографическим протоколом, который обеспечивает безопасный обмен данными между клиентом и сервером. Экерсли установил, что с июня 2011 года четыре CA официально подтвердили причину отзыва одного или более цифровых сертификатов по причине компрометации CA.

Одним из скомпрометированных CA является голландская компания DigiNotar, которая обанкротилась после хакерского проникновения в ее системы. Компании StartSSL и GlobalSign также сообщали о взломе своих систем. Однако представители компаний уверяют, что атака была выявлена до того, как хакеры успели подделать цифровые сертификаты.

По мнению экспертов Electronic Frontier Foundation, связанные с компрометацией систем CA инциденты подтверждают, что SSL-сертификаты должны быть отменены. Фиаско DigiNotar продемонстрировало, что взлом системы одного CA позволяет злоумышленникам получить доступ к цифровым сертификатам, которые используются Google Mail, Skype и другими службами для шифрования важной информации. Помимо этого, цифровые сертификаты подтверждают подлинность сайтов.

Отметим, что с того времени как компания Electronic Frontier Foundation запустила проект «SSL Observatory», Экерсли и его коллега Джесси Бернс (Jesse Burns) обнаружили 14 скомпрометированных CA, которые в общей сложности отозвали 248 сертификатов. Четыре компании, которые были скомпрометированы за последние четыре месяца, отозвали 55 цифровых сертификатов.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Швейцарии разработан единый стандарт для ATM всех банков страны

Швейцарские банки внедрят стандартизированную операционную систему для всех банкоматов страны с единым пользовательским интерфейсом и новыми возможностями для бесконтактных транзакций. дальше »

Латвийская платформа взаимных кредитов DoFinance выходит на азиатский рынок

Через месяц после открытия платформы взаимных кредитов для инвесторов в Латвии и Европе, DoFinance расширяет свою деятельность, сделав платформу доступной и для инвесторов из крупных стран Азии – Индонезии, Сингапура, Вьетнама, Таиланда, Малайзии, Южной Кореи, а также Австралии и Новой Зеландии. дальше »

Mastercard, Verifone и Global Payments ускорят EMV-транзакции

Mastercard объединяет усилия с лидерами платежной индустрии с целью повышения качества обслуживания потребителей и сокращения времени расчетов на кассе. дальше »

Уязвимость Android, используемая вымогателями, будет устранена в будущей версии ОС

В двух последних версиях Android присутствуют связанные с системой разрешений уязвимости, которые могут использоваться программами-вымогателями и банковскими троянами. дальше »

Число транзакций в мобильной лптежной системе Apple Pay продолжает быстрый рост

На конференции, посвященной отчету за II квартале 2017 года, глава Apple Тим Кук заявил об итогах работы платежном сервисе Apple Pay. Он, по словам Кука, продолжает демонстрировать значительный рост. дальше »

Дубайская компания создала криптовалюту с золотым обеспечением

Дубайская ИТ-компания OneGram в партнерстве с онлайн-платформой для торговли золотом GoldGuard создала криптовалюту OneGramCoin, которая приравнивается к одному грамму золота и соответствует исламским канонам в сфере финансов, пишет m.hightech.fm. дальше »

Нацбанк Казахстана определился своим отношением к криптовалютам

Национальный банк Казахстана разрабатывает собственные подходы в отношении регулирования криптовалют. дальше »

Apple готовит сервис для перевода денег между пользователями

Компания Apple ведет переговоры с партнерами по поводу запуска сервиса мобильных платежей между пользователями, фактически, собственного конкурента Venmo от PayPal. дальше »

В Минске будет установлен первый криптомат в Беларуси

На недавно проходившем в Минске мероприятии “Банк года” был представлен первый в Беларуси биткоиномат. дальше »

Технологии ПриватБанка помогут украинскому бизнесу стать «цифровым»

Передовые технологии ПриватБанка (Украина), адаптированные под потребности бизнеса и предпринимателей, позволят малому и среднему бизнесу страны стать «цифровым» и на равных конкурировать с крупными корпорациями. дальше »