Разделы новостей

Календарь событий


Май 2012
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4
5
05.05.2012
Семинар: Я.Субботник в Киеве ( Киев 05.05 - 05.05)
6
7 8 9 10
12
12.05.2012
Конференция: Копирайтинг - 2012 ( Москва 12.05 - 13.05)
13
14
15
15.05.2012
Семинар: REfresh №6 по теме: "Фильтры Яндекса" ( 15.05 - 15.05)
16
16.05.2012
Семинар: Интернет-маркетинг от А до Я ( Санкт-Петербург 16.05 - 18.05)
17
17.05.2012
Конференция: ИМУ - 2012 ( Киев 17.05 - 18.05)
Конференция: SAScon Manchester. «SEO - Аналитика - Социальные сети» ( В мире 17.05 - 18.05)
Семинар: Контекстная реклама. Как получить от неё больше пользы за те же деньги? ( Москва 17.05 - 17.05)
18
18.05.2012
Конференция: Прагматик.РМ ( Санкт-Петербург 18.05 - 19.05)
Конференция: Интернет маркетинг и продажи: инструменты и практики в B2B ( Москва 18.05 - 19.05)
Семинар: Новые технологии продвижения сайтов ( Москва 18.05 - 18.05)
19
19.05.2012
Конференция: Bit Byte ( Санкт-Петербург)
Семинар: Продвижение товаров и услуг на зарубежный рынок  ( Киев 19.05 - 19.05)
20
21 22
23
23.05.2012
Конференция: DevCon’12 ( Россия 23.05 - 24.05)
Выставка: ECOM Expo`12. ( Москва 23.05 - 24.05)
Семинар: Моделирование успешного поиска на основе поведения пользователя ( Москва 23.05 - 23.05)
24 25 26 27
28
28.05.2012
Конференция: СПИК 2012 ( Санкт-Петербург 28.05 - 29.05)
29
30
30.05.2012
Конференция: Yandex Mobile Camp ( Санкт-Петербург 30.05 - 30.05)
31
 
Июнь 2012
Пн Вт Ср Чт Пт Сб Вс
1
01.06.2012
Семинар: Юзабилити - Дизайн - Продажи ( Киев)
Конференция: Remarketing 2012 ( Харьков)
Семинар: Аспекты создания и продвижения сайтов ( Москва 01.06 - 01.06)
2
02.06.2012
Семинар: Я.Субботник в Минске ( Минск 02.06 - 02.06)
3
4
04.06.2012
Конференция: PR в Интернете ( Москва 04.06 - 04.06)
6 7 8 9 10
11 12 13 14 15 16 17
18 20 21 22 23 24
25 26 27
28
28.06.2012
Конференция: Практика онлайн-бизнеса ( 28.06 - 28.06)
29 30
 


SEO Блог

Статьи

Поиск

UPD: Злоумышленники похитили SSL-сертификат у Google

Прислано:30.08.2011 в 15:55

Раздел: Поисковые системы


Вчера, при попытке входа в Gmail пользователь из Ирана столкнулся со следующей проблемой: браузер Google Chrome выдал предупреждение о том, что при входе на сервис Google используется запрещенный сертификат. Как выяснилось впоследствии, обеспечить доступ к ресурсу не смогли и другие браузеры.

С этой проблемой пользователь немедленно обратился в службу поддержки Google. В результате выяснилось следующее: SSL-сертификатом,  выданным DigiNotar, голландским центром сертификации, воспользовались злоумышленники.

Компания Microsoft отреагировала на событие незамедлительно и выпустила уведомление безопасности SA 2607712, в котором сообщается, что компания удалила DigiNotar из списка доверенных корневых сертификатов. Более подробную информацию о том, как уменьшить риск возникновения проблем, связанных с сертификатом DigiNotar можно найти странице Facebook. Здесь же менеджер по рекламной безопасности Microsoft Райан Херст (Ryan M. Hurst) сообщает о том, что DigiNotar не будет в списке доверенных корневых сертификатов пока не будут устранены все факторы, явившиеся причиной этой проблемы.

Отметим, что представители как самой DigiNotar, так и недавно перекупившей их Vasco отказались комментировать случившийся инцидент.

В свою очередь, разработчики Google Chrome прокомментировали ситуацию изданию CNET следующим образом: «Специальная функция безопасности в Google Chrome предупреждает пользователя об обнаружении поврежденных сертификатов и блокировали их при посещении потенциально опасного сайта. Мы рады, что меры безопасности браузера Chrome помогли привлечь внимание публики к этому инциденту. Пока проблема не разрешится – мы будем блокировать все сайты, чьи сертификаты подписаны DigiNotar». 

Роэль Шувенберг (Roel Schouwenberg), представитель «Лаборатории Касперского», прокомментировал произошедшее представителям Security Lab следующим образом:  «SSL-сертификат является действительным и был выдан DigiNotar, голландским центром сертификации. DigiNotar был приобретен в начале этого года чикагской компанией Vasco, которая позиционирует себя как «мировой лидер в области строгой аутентификации».

Напомним, что аналогичная ситуация уже происходила в марте этого года, когда группа иранских хакеров незаконно скопировала сертификаты почты Google и шести других важных сервисов. Проникновение в систему позволило взломщикам получить ключи шифрования, требуемые для создания SSL-сертификатов. Учитывая связи компании Google с правительством и финансовыми структурами, очень важно вычислить масштаб взлома как можно скорее».

Update: Виталий Камлюк, вирусный эксперт «Лаборатории Касперского», специально для searchengines.ru согласился прокомментировать происшествие: «Проблема заключалась в том, что некоторые пользователи на интернет-форумах стали заявлять о случаях подмены сертификатов для защищенных HTTPS-соединений. Браузеры пользователей в Иране стали предупреждать о недействительном сертификате.

Дело в том, что при входе на сайты компании Google через HTTPS-соединение, сервер предлагал сертификат, выданный для сайтов *.google.com и подписанный компанией DigiNotar. Но подлинный сертификат Google выдан корпорацией Verisign и проверен Thawte Consulting Ltd, т.е. пользователи столкнулись с поддельным сертификатом.

 Создание недействительного SSL-сертификата и подмена оригинального сертификата используемого для HTTPS-соединений - дело не сложное, гораздо сложнее создать сертификат подписанный доверенным центром сертификации для сайта, не принадлежащего атакующему. Мы посмотрели на копию сертификата, которой поделился один из пользователей. Это действительный сертификат, выданный DigiNotar для *.google.com. Срок его действия истекает 9 июля  2013 года.

Откуда в Иране мог появиться сертификат подписанный голландской компанией DigiNotar - остаётся загадкой. Возможно это результат таргетированной атаки на DigiNotar, целью которой было создание поддельных сертификатов. Злоумышленники, получив доступ к инфраструктуре компании-жертвы, могут подписывать новые сертификаты, удаленно используя инфраструктуру центра-сертификации. Если это действительно так, тогда у компании DigiNotar и её владельца компании Vasco большие проблемы. В том числе и потому, что данная компания является официальным поставщиком сертификатов для голландских правительственных структур».

Google



Новости по теме:

Статьи по теме:

В блогах по теме:

 

Новости

РЕКЛАМА

Пресс-релизы