C июля 2011 скомпрометировано 4 центра сертификации

Опубликовано: 3 ноября 2011 г., четверг

Согласно данным исследования компании Electronic Frontier Foundation, за последние четыре месяца текущего года, по меньшей мере, четыре центра выдачи цифровых сертификатов (CA - Certificate Authority) сообщили о компрометации своих систем.  

Директор по разработке технологических проектов Питер Экерсли (Peter Eckersley) провел исследование, проанализировав данные, которые предоставляют компании каждый раз, когда они отзывают SSL-сертификат. Отметим, что SSL является криптографическим протоколом, который обеспечивает безопасный обмен данными между клиентом и сервером. Экерсли установил, что с июня 2011 года четыре CA официально подтвердили причину отзыва одного или более цифровых сертификатов по причине компрометации CA.

Одним из скомпрометированных CA является голландская компания DigiNotar, которая обанкротилась после хакерского проникновения в ее системы. Компании StartSSL и GlobalSign также сообщали о взломе своих систем. Однако представители компаний уверяют, что атака была выявлена до того, как хакеры успели подделать цифровые сертификаты.

По мнению экспертов Electronic Frontier Foundation, связанные с компрометацией систем CA инциденты подтверждают, что SSL-сертификаты должны быть отменены. Фиаско DigiNotar продемонстрировало, что взлом системы одного CA позволяет злоумышленникам получить доступ к цифровым сертификатам, которые используются Google Mail, Skype и другими службами для шифрования важной информации. Помимо этого, цифровые сертификаты подтверждают подлинность сайтов.

Отметим, что с того времени как компания Electronic Frontier Foundation запустила проект «SSL Observatory», Экерсли и его коллега Джесси Бернс (Jesse Burns) обнаружили 14 скомпрометированных CA, которые в общей сложности отозвали 248 сертификатов. Четыре компании, которые были скомпрометированы за последние четыре месяца, отозвали 55 цифровых сертификатов.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

ВТБ24 узнает клиентов в лицо

Банк ВТБ24 (Россия) реализовал проект биометрической аутентификации клиентов по внешности в новом типе офисов с безбумажным обслуживанием. дальше »

Платежный сервис PayU запустил сервис оплаты частями для онлайн магазинов

Международный платежный сервис PayU в партнерстве с компанией РЕВО Технологии предоставил своим клиентам новый способ оплаты товаров на сайте – оплата частями. дальше »

В Великобритании будет отменена комиссия за оплату банковскими картами

Правительство Великобритании объявило о том, что с 13 января 2018 года в стране будут отменены все комиссии за оплату товаров и услуг банковскими картами. дальше »

Mastercard расширит программы на основе QR-кодов

Новое решение от Mastercard обеспечит возможность пользователям показывать QR-код на смартфоне, а продавцам — сканировать его. дальше »

BBVA признан лучшим мобильным банком мира

Исследовательская компания Forrester Research признала BBVA лучшим мобильным банком в мире. дальше »

Visa заплатит кафе и ресторанам $10 000 за отказ от наличных

Международная платёжная система Visa предложила выплатить 50 небольшим ресторанам и кафе в США по 10 000 долларов при условии отказа от приёма наличных денег. Полученную сумму владельцы малого бизнеса смогут потратить на модернизацию платёжных терминалов и маркетинг. дальше »

Швейцарский банк начал открывать счета в биткойнах

Швейцарский Falcon Private Bank заключил соглашение о партнерстве с компанией Bitcoin Suisse, став первым традиционным банком в мире, который предоставляет весь спектр услуг по управлению активами в криптовалюте. дальше »

Казахстан будет регулировать рынок криптовалют

В Казахстане с целью развития экосистемы блокчейн-решений в СНГ будет создана рабочая группа международным финансовым центром «Астана» совместно с компаниями «Делойт СНГ», Waves, Juscutum и «Кесарев Консалтинг». дальше »

В ритейле Великобритании карты опережают наличные

Впервые дебетовые карты стали главным платежным средством в Великобритании, обойдя наличные средства, сообщил консорциум британских ритейлеров (BRC). дальше »

Азербайджан обеспечит нерезидентам возможность регистрации предприятий в стране без её посещения

Министерство налогов Азербайджана представило в кабинет министров законодательные предложения о внедрении системы регистрации нерезидентами предприятий в стране посредством электронной подписи. дальше »