24.03.2011, 18:30:52
Версия для печати | PDA/КПК  
Фото с сайта photl.com
Фото с сайта photl.com

Хакеры получили сертификаты сайтов Google, Skype и Microsoft

Неизвестные хакеры получили SSL-сертификаты сайтов Google, Skype, Microsoft и других интернет-компаний. Для этого они взломали систему безопасности компании Comodo, которая выпускает подобные сертификаты, говорится в сообщении, опубликованном на сайте компании.

Хакеры взломали один из корневых центров сертификации (root authority), после чего смогли создать новую учетную запись. С помощью этой учетной записи они выпустили в общей сложности девять SSL-сертификатов для доступа к популярным доменам. В их число вошли www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com.

Comodo уточняет, что хакеры атаковали корневой центр из Ирана. По предположению компании, за атакой стоят власти этой страны, которые таким образом пытались получить доступ к интернет-переписке пользователей.

Теоретически с помощью этих сертификатов хакеры могли создать "фишинговые" сайты, которые распознавались бы браузерами как надежные, благодаря наличию SSL-сертификатов. После этого их можно было бы использовать для привлечения пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail.

При посещении подобных сайтов пользователи могли не обратить внимания, что посещают подставные, а не настоящие сайты, и ввести данные учетной записи, которые стали бы достоянием хакеров. После этого те смогли бы получить доступ к личной переписке пользователей.

Атака на корневой центр Comodo произошла 15 марта. При этом компания сообщила о ней лишь 23 марта. Она утверждает, что изъяла сертификаты из обращения сразу после того, как узнала об атаке. Однако когда именно это произошло пока не уточняется.

Comodo рекомендует всем пользователям интернета в обязательном порядке установить новые версии интернет-браузеров. Сообщается, что несанкционированно выданные сертификаты уже включены в так называемый "черный список", и будут распознаваться как недостоверные. Соответствующее обновление системы безопасности ОС Windows уже выпустила Microsoft.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2011/03/24/ssl/  
Последние новости
27.05 22:16 "Любовь" Михаэля Ханеке получила главный приз Канн
28.05 02:47 В петербургском ресторане жертва застрелила киллера
28.05 02:31 Британский журналист признался во лжи о письме Ходорковского
27.05 23:27 Количество погибших в Хуле достигло 116 человек
28.05 01:06 Cевероамериканский прокат возглавили "Люди в черном"

Аутсайд

Ubergizmo: Sony confirms that the Xperia Play will not receive the Android 4.0 update
Владельцам Xperia Play не достанется Android 4.0.
dfs: Trophy Cuddler Audio Sofa
Аудиодиваны. Просто аудиодиваны.
YouTube: Google Project Glass First Video Sample @720p
Видеоролик, снятый очками Google.
YouTube: Apple - iPhone 4S - TV Ad - Life
Реклама Siri с Джоном Малковичем в главной роли.
Esquire: Нервный тык
Опознаем приложение по отпечаткам пальцев на экране iPad.
DigInfo: Mobile printer for smartphones
Очередной принтер для смартфонов.

Технологии
25.05 20:58 Глава Microsoft обзавелся 80-дюймовым планшетом
25.05 19:03 Компьютер сумел отличить улыбку от усмешки
25.05 11:58 Магазин программ для Android ввел продажи по подписке
25.05 00:02 В России начались официальные продажи планшета iPad третьего поколения
24.05 21:31 Facebook представил собственное фотоприложение
24.05 20:25 В российский "экран из тумана" вложили миллион долларов

Оконная эволюция
23.05 21:01
Как менялся интерфейс Windows
Кадр из видеоролика Plastic Logic
15.05 20:16
Создатели "планшета Чубайса" показали гибкие цветные экраны
12.05 20:33
Гендиректор Yota о переходе с WiMAX на LTE

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100