AfterDawn: IT-alan uutiset

Huijarit saivat Googlen SSL-varmenteen

Kirjoittaja Teemu Laitila @ 30.8.2011 16:44 Kommentteja (1)

Huijarit saivat Googlen SSL-varmenteen Hollantilainen DigiNotar yritys on myöntänyt Googlen osoitteet varmistavan SSL-varmenteen väärälle taholle. Vääriin käsiin joutunut SSL-sertifikaatti aiheuttaa tietoturvariskin, kun huijarit pystyvät esiintymään virallisena Googlen palveluna ilman selaimen antamaa varoitusta huijaussivustosta sekä kuuntelemaan myös salattua liikennettä palveluissa.
Myönnetty varmenne koskee kaikkia google.com-loppuisia osoitteita eli esimerkiksi Gmail-sähköpostipalvelua. Väärennetyn sertifikaatin myöntänyt hollantilainen DigiNotar on poistanut varmenteen järjestelmästään, mutta osa selaimista ei silti tarkista myönnetyn sertifikaatin nykyistä tilaa. Yhtiö ei ole kertonut miten varmenne joutui vääriin käsiin.

Luottamusketjuun perustuvaa varmennejärjestelmää on viime aikoina kritisoitu epävarmaksi. Samantyyppinen vuoto sattui viime keväänä, kun murtautuja myönsi itselleen useita tärkeitä varmenteita netin suurimpien sivustojen kuten Googlen, Yahoon ja Microsoftin nimiin.

Varmennusjärjestelmän ongelmana pidetään esimerkiksi niitä hallinnoivien yritysten määrän nopeaa kasvua. Varmenteita myöntää maailmanlaajuisesti jo yli 650 yritystä, joiden turvajärjestelyt ja halu noudattaa tiukkoja sääntöjä vaihtelevat. Lisäksi yritysten myöntämistä sertifikaateista ei ole olemassa julkisia listoja tai muita tarkempia tietoja.

Tägit: tietoturva Google
Edellinen Seuraava  

1 kommentti

130.8.2011 17:38

Tuollainen "pikku moka" näiltä diginotaareilta.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Verkkokauppa.comin sivuille ujutettiin hakkereiden sisältöä Verkkokauppa.comin sivuille ujutettiin hakkereiden sisältöä (23.4.2018 15:08)
Verkkokauppa.comin verkkosivuille ujutettiin sinne kuulumatonta sisältöä viikonloppuna, uutisoi Iltalehti. Verkkokaupan sivuille oli lisätty GIF-animaatio, jossa näkyi jonkinlainen ninja-hahmo ....
Videoilmiö – Tekoäly sai Obaman puhumaan lööperiä Videoilmiö – Tekoäly sai Obaman puhumaan lööperiä (23.4.2018 11:09)
Vuoden alussa puhuttiin paljon feikkipornosta – eli videoista, joihin alkuperäisellä aikuisviihdepätkällä esiintyvien näyttelijöiden kasvot on korvattu jonkun toisen henkilön kasvoilla. Nyt ....
1 kommentti
Maapallon ilmiöitä voi pian seurata livenä – Bill Gates mukaan satelliittihankkeeseen Maapallon ilmiöitä voi pian seurata livenä – Bill Gates mukaan satelliittihankkeeseen (23.4.2018 10:11)
Bill Gates, Softbank ja Airbus ovat perustaneet uuden EarthNow-nimisen satelliittiyhtiön, jonka päämääränä on rakentaa Maata kiertävälle radalle satelliittimuodostelma, joka kykenee välittämään ....
Applelta maailmanlaajuinen takaisinkutsu: MacBook Pro -mallin akuissa vikaa Applelta maailmanlaajuinen takaisinkutsu: MacBook Pro -mallin akuissa vikaa (22.4.2018 19:09)
Apple on tänään julkistanut maailmanlaajuisen takaisinkutsun yhdelle MacBook Pro -mallilleen. Kyseessä on 13-tuumainen malli, josta ei löyty Touch Bar -ominaisuutta, jonka valmistusaika on lokakuun ....
Google-sovellus päivittyi: Assistant oppii lempinimiä Google-sovellus päivittyi: Assistant oppii lempinimiä (22.4.2018 18:23)
Google on päivittänyt oman nimikkosovelluksen versioon 8.0. Kyseisen päivityksen myötä Google-sovellukseen on tehty varmasti pienempiä parannuksia ja korjauksia, mutta siitä paljastuu myös yksi ....

Uutisarkisto