LINUX.ORG.RU
ФорумTalks

[lenta.фру] Хакеры получили сертификаты сайтов Google, Skype и Microsoft


0

1

http://www.lenta.ru/news/2011/03/24/ssl/

Неизвестные хакеры получили SSL-сертификаты сайтов Google, Skype, Microsoft и других интернет-компаний. Для этого они взломали систему безопасности компании Comodo...

Хакеры взломали один из корневых центров сертификации (root authority), после чего смогли создать новую учетную запись. С помощью этой учетной записи они выпустили в общей сложности девять SSL-сертификатов для доступа к популярным доменам. В их число вошли http://www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com...

Comodo уточняет, что хакеры атаковали корневой центр, расположенный в Иране. По предположению компании, за атакой стоят власти Ирана...

Теоретически с помощью этих сертификатов хакеры могли создать «фишинговые» сайты, которые распознавались бы браузерами как надежные, благодаря наличию SSL-сертификатов. После этого их можно было бы использовать для привлечения пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail....

★★★★★

Ответ на: комментарий от fads

Уложился в 49 секунд. Крут :)

AlexVR ★★★★★
() автор топика

Не...

Если незашифрованные ключи корневых сертификатов не утекли, то не интересно.

Deleted
()

wtf?! Тогда уж на хабр ссылку. И не взломали, а Comodo сами сертификаты выдали

MyFreedom ★★★
()

>Хакеры взломали

Хакеры

взломали



Крякеры же... Ну вот сколько же идиотов, не знающих значения слова, но вворачивающих его куда ни попадя.

Zhbert ★★★★★
()
Ответ на: комментарий от anonymous_sapiens

Могут. Зачастую так и есть. Но если хакер опускается до взлома - он крякер, и ломают крякеры, зачем брать высшую сущность?

Zhbert ★★★★★
()

Что должно произойти с мозгом человека, чтобы он подобные новости приводил со ссылкой на лента.ру?

ostin ★★★★★
()

>корневой центр, расположенный в Иране

Смешно, да.

Fletch ★★
()

Среди выписанных сертификатов и addons.mozilla.org, стоит упомянуть в заголовке.

anonymfus ★★★★
()

Сегодня утром, на работе пришло обновление...

Satou ★★★★
()

Самое важное забыл. Сертификаты уже внесены во всевозможные чёрные списки. Так что просто нужно обновиться.

question4 ★★★★★
()

> login.skype.com, а также login.live.com...

Не нужно. Пострадавшие - ССЗБ.

drull ★☆☆☆
()
Ответ на: комментарий от Zhbert

> А как же мораль?

Чья мораль? Моя в порядке, чужая меня не волнует.

drull ★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.