Хакеры получили сертификаты сайтов Google, Skype и Microsoft

Фото с сайта photl.com

Неизвестные хакеры получили SSL-сертификаты сайтов Google, Skype, Microsoft и других интернет-компаний. Для этого они взломали систему безопасности компании Comodo, которая выпускает подобные сертификаты, говорится в сообщении, опубликованном на сайте компании.

Хакеры взломали один из корневых центров сертификации (root authority), после чего смогли создать новую учетную запись. С помощью этой учетной записи они выпустили в общей сложности девять SSL-сертификатов для доступа к популярным доменам. В их число вошли www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com.

Comodo уточняет, что хакеры атаковали корневой центр из Ирана. По предположению компании, за атакой стоят власти этой страны, которые таким образом пытались получить доступ к интернет-переписке пользователей.

Теоретически с помощью этих сертификатов хакеры могли создать "фишинговые" сайты, которые распознавались бы браузерами как надежные, благодаря наличию SSL-сертификатов. После этого их можно было бы использовать для привлечения пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail.

При посещении подобных сайтов пользователи могли не обратить внимания, что посещают подставные, а не настоящие сайты, и ввести данные учетной записи, которые стали бы достоянием хакеров. После этого те смогли бы получить доступ к личной переписке пользователей.

Атака на корневой центр Comodo произошла 15 марта. При этом компания сообщила о ней лишь 23 марта. Она утверждает, что изъяла сертификаты из обращения сразу после того, как узнала об атаке. Однако когда именно это произошло пока не уточняется.

Comodo рекомендует всем пользователям интернета в обязательном порядке установить новые версии интернет-браузеров. Сообщается, что несанкционированно выданные сертификаты уже включены в так называемый "черный список", и будут распознаваться как недостоверные. Соответствующее обновление системы безопасности ОС Windows уже выпустила Microsoft.

Обсудить
Цель — premium
«Дочка» Hyundai — Genesis презентовала новую модель
Мясо по-бразильски
Чем для российского рынка обернется скандал с некачественной южноамериканской говядиной
Диалектика «Платона»
Как система взимания платы становится инструментом борьбы с поборами на дорогах
Лазерный пистолет и стреляющий эспандер
Пять самых необычных и бессмысленных пистолетов
Срисовали
Как разоблачили банду, охотившуюся на картины знаменитых художников
Не уберегли
Как в изоляторах погибают ключевые свидетели по антикоррупционным процессам
«Я стала плевать кровью на снег»
Как выстрел в лицо офицеру МВД обернулся обвинениями в самостреле: расследование
Невспаханная «Нива»
12 модификаций легендарного внедорожника, о которых вы не знали
Тает лед
Как Ferrari и Феттель воскресили интригу в Формуле-1
Они из будущего
Объясняем, почему «Мерседесы» выглядят так, как выглядят, и какими они станут
Место рождения
Как выглядят самые крупные и самые необычные автозаводы мира
Талант расправил плечи
Лучшие архитектурные проекты 2017 года: от города в пустыне до термальных ванн
Адская машина
Ученые и урбанисты придумали, что делать с заполонившими города автомобилями
«Если у тебя нет любовника, квартире взяться неоткуда»
Исповедь россиянки, ставшей ипотечницей в 20 лет
Тариф «Хватит»
За услуги ЖКХ можно платить в разы меньше