Liczba wyświetleń: 820
Wśród certyfikatów SSL ukradzionych z holenderskiej firmy DigiNotar znajdują się certyfikaty wykorzystywane przez CIA i Mossad. Gervase Markham, developer Mozilli, który bierze udział w pracach nad zabezpieczeniem Firefoksa przed atakami z użyciem skradzionych certyfikatów, poinformował, że w sumie skradziono 531 certyfikatów. Są wśród nich takie, z których korzysta CIA, MI6, Mossad, Microsoft, Yahoo, Skype, Facebook i Twitter.
Zdaniem Christophera Soghaiana, znanego specjalisty ds. prywatności, certyfikaty zostały prawdopodobnie skradzione przez kogoś z Iranu. Niewykluczone, że za włamaniem stał rząd Iranu.
Skradzione certyfikaty mogą zostać wykorzystane do przeprowadzenia ataku typu man-in-the-middle, który pozwala na podszycie się pod legalną witrynę i przekonanie przeglądarki za pomocą certyfikatu, że połączyliśmy się z prawdziwą witryną.
Google i Mozilla oświadczyły, że w związku z włamaniem do DigiNotar zablokowały wszystkie certyfikaty wydane przez tę firmę, również te, z których korzysta rząd Holandii.
Przed kilkoma dniami holenderskie Ministerstwo Spraw Wewnętrznych oświadczyło, że rząd nie jest w stanie zagwarantować bezpieczeństwa swoich witryn i poprosiło obywateli, by ci nie logowali się na żadnych rządowych witrynach do czasu, aż zostaną wydane nowe certyfikaty.
Zdaniem specjalistów włamanie oznacza koniec firmy DigiNotar. Jej certyfikaty straciły bowiem wiarygodność. Tym bardziej, że do kradzieży certyfikatów doszło już w lipcu, a holenderska firma powinna natychmiast poinformować twórców przeglądarek o konieczności zablokowania jej certyfikatów.
Opracowanie: Mariusz Błoński
Na podstawie: Computerworld
Źródło: Kopalnia Wiedzy
Z wypowiedzi pana Christophera Soghaiana wynika iz jest wyznania mojzeszowego. Oni ciagle twierdza, ze jasli ktos cos ukradl, albo zepsul, to musial byc z Iranu. To ze skradziono cestyfikaty SSL (jesli to prawda), to jedynie kolejny dowod na to ze systemy komputerowe organizacji przestepczych typu Mosad, CIA, MI6 administruja dyletanci, a w najlepszyn przypadku przecietniacy. Stosuja systemy, ktorych nie ruzumieja, tworzac tym samym zagrozenie dla spoleczenstwa. W tym jednak nie odbiegaja od innych kreatur militarno-przestepczych. Dobrzy i wybitni, samodzielnie myslacy specjalisci nie chca pracowac dla przestepcow wojennych, nawet za najwieksze pieniadze.
@siwydym
Certifikaty skradziono firmie która je wydaje(DigiNotar), nie bezpośrednio CIA czy MI6.
„.certyfikaty zostały prawdopodobnie skradzione przez kogoś z Iranu. Niewykluczone, że za włamaniem stał rząd Iranu..” – na pewno. Propaganda na potrzeby kolejnego mordu w imię dążenia do pokoju.