C июля 2011 скомпрометировано 4 центра сертификации

Опубликовано: 3 ноября 2011 г., четверг

Согласно данным исследования компании Electronic Frontier Foundation, за последние четыре месяца текущего года, по меньшей мере, четыре центра выдачи цифровых сертификатов (CA - Certificate Authority) сообщили о компрометации своих систем.  

Директор по разработке технологических проектов Питер Экерсли (Peter Eckersley) провел исследование, проанализировав данные, которые предоставляют компании каждый раз, когда они отзывают SSL-сертификат. Отметим, что SSL является криптографическим протоколом, который обеспечивает безопасный обмен данными между клиентом и сервером. Экерсли установил, что с июня 2011 года четыре CA официально подтвердили причину отзыва одного или более цифровых сертификатов по причине компрометации CA.

Одним из скомпрометированных CA является голландская компания DigiNotar, которая обанкротилась после хакерского проникновения в ее системы. Компании StartSSL и GlobalSign также сообщали о взломе своих систем. Однако представители компаний уверяют, что атака была выявлена до того, как хакеры успели подделать цифровые сертификаты.

По мнению экспертов Electronic Frontier Foundation, связанные с компрометацией систем CA инциденты подтверждают, что SSL-сертификаты должны быть отменены. Фиаско DigiNotar продемонстрировало, что взлом системы одного CA позволяет злоумышленникам получить доступ к цифровым сертификатам, которые используются Google Mail, Skype и другими службами для шифрования важной информации. Помимо этого, цифровые сертификаты подтверждают подлинность сайтов.

Отметим, что с того времени как компания Electronic Frontier Foundation запустила проект «SSL Observatory», Экерсли и его коллега Джесси Бернс (Jesse Burns) обнаружили 14 скомпрометированных CA, которые в общей сложности отозвали 248 сертификатов. Четыре компании, которые были скомпрометированы за последние четыре месяца, отозвали 55 цифровых сертификатов.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Visa интегрировала в умные часы Garmin vívoactive 3 платежный функционал

Компания Visa объявила о реализации платежного функционала в умные часах Garmin vívoactive 3. Теперь с помощью этого устройства люди, ведущие активный образ жизни, смогут оплачивать покупки одним движением руки. дальше »

Криптовалюты рухнули после запрета ICO в Китае

Курсы основных криптовалют стремительно пошли вниз. Так рынок отреагировал на заявление Народного банка Китая о том, ICO в стране запрещены и все операции по ним должны быть прекращены. дальше »

В Европе запустится еще один мобильный платежный сервис

Европейский рынок мобильных платежей пополнится еще одним игроком. дальше »

Рынок бесконтактная POS-терминалов продолжает стремительный рост

По прогнозам аналитического агентства Juniper Research, в ближайшие пять лет ожидается почти двукратный рост числа используемых во всем мире POS-терминалов, в том числе – для бесконтактной оплаты. Драйвером станет рост проникновения электронных платежей на развивающихся рынках. дальше »

Автомобильные ключи получат функцию бесконтактных платежей

Ключами можно пользоваться в любых точках продажи, поддерживающих бесконтактные платежи дальше »

Еще шесть крупнейших мировых банков вошли в проект новой "банковской криптовалюты"

Шесть крупнейших мировых банков - Barclays, Credit Suisse, Canadian Imperial Bank of Commerce, HSBC, MUFG и State Street - присоединились к проекту запуска новой формы валюты. дальше »

CommBank запускает приложение Youthapp для детей

Commonwealth Bank of Australia выпустил мобильное приложение, которое призвано помочь молодому поколению австралийцев развивать навыки управления капиталом. дальше »

Мобильные приложения для оплаты от финских банков становятся всё более популярными

Мобильное приложение ОР-банка ”Pivo” было загружено более миллиона раз. Количество его пользователей колеблется от полумиллиона до миллиона человек. дальше »

EY привлек дронов для аудита

Кипр – одна из стран, в которой компания EY (бывший Ernst & Young) будет применять дроны для проведения аудита. дальше »

Банк «Открытие» заявил о создании инновационной сети банкоматов

Банк «Открытие» (Россия) запустил процесс замены банкоматов в банковских отделениях на новые модели. дальше »