Ο διευθύνον σύμβουλος της Comodo, δήλωσε ότι κάποιοι εξειδικευμένοι hacker, πιθανότατα από το Ιράν, εισέβαλαν σε διακομιστές μιας αρχής πιστοποίησης και παραποίησαν ψηφιακά πιστοποιητικά για το Gmail και για έξι ακόμα ευαίσθητες ηλεκτρονικές διευθύνσεις.Ο MelihAbdulhayoglu, ιδιοκτήτης της αρχής πιστοποίησης που χρησιμοποίησαν οι εισβολείς για να επικυρώσουν τα πλαστά πιστοποιητικά, δήλωσε ότι η επίθεση προήλθε από διευθύνσεις IP που ανήκαν σε έναν ιρανικό πάροχο<…>
υπηρεσιών διαδικτύου και ένα από τα πιστοποιητικά ελέγχθηκε από την ίδια χώρα. Άλλες διευθύνσεις που ήταν επίσης στο στόχαστρο είναι οι www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.com και η login.live.com της Microsoft .
Η επίθεση αυτή επέτρεψε στους εισβολείς να αποκτήσουν τα κλειδιά κρυπτογράφησης που απαιτούνται για να δημιουργήσουν SSL πιστοποιητικά που χρησιμοποιούν οι περιηγητές ή τα προγράμματα για email, ώστε να καθορίσουν μαθηματικά ότι ο διακομιστής στον οποίο συνδέονται ανήκει στον πραγματικό ιδιοκτήτη και όχι σε κάποιον απατεώνα.
Η Comodo ακύρωσε τα πλαστά πιστοποιητικά σχεδόν αμέσως μετά τη δημοσίευση της επίθεσης. Η Googleμάλιστα έβαλε σε“μαύρη λίστα” ένα μικρό αριθμό πιστοποιητικών, δύο μέρες μετά την εισβολή. Η Mozilla και η Microsoft ακολούθησαν ομοίως.
υπηρεσιών διαδικτύου και ένα από τα πιστοποιητικά ελέγχθηκε από την ίδια χώρα. Άλλες διευθύνσεις που ήταν επίσης στο στόχαστρο είναι οι www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.com και η login.live.com της Microsoft .
Η επίθεση αυτή επέτρεψε στους εισβολείς να αποκτήσουν τα κλειδιά κρυπτογράφησης που απαιτούνται για να δημιουργήσουν SSL πιστοποιητικά που χρησιμοποιούν οι περιηγητές ή τα προγράμματα για email, ώστε να καθορίσουν μαθηματικά ότι ο διακομιστής στον οποίο συνδέονται ανήκει στον πραγματικό ιδιοκτήτη και όχι σε κάποιον απατεώνα.
Η Comodo ακύρωσε τα πλαστά πιστοποιητικά σχεδόν αμέσως μετά τη δημοσίευση της επίθεσης. Η Googleμάλιστα έβαλε σε“μαύρη λίστα” ένα μικρό αριθμό πιστοποιητικών, δύο μέρες μετά την εισβολή. Η Mozilla και η Microsoft ακολούθησαν ομοίως.

Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου