Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Иранские хакеры подделали сертификаты Google Gmail

Bookmark and Share

Невероятно изощрённые и опытные взломщики, возможно имеющие отношение к иранскому правительству или другому спонсируемому государством субъекту, вторглись на административные сервера веб-аутентификации и незаконно скопировали сертификаты почты Google и шести других важных сервисов, сообщил исполнительный директор Comodo.

Атака, состоявшаяся 15 марта, распространялась с IP адресов, принадлежащих иранскому интернет-провайдеру, и некоторые из похищенных учетных данных тестировались из этой же страны, сообщил Мелих Абдулхайоглу, чья компания является уполномоченной проверять достоверность учётных данных (certificate authority). Другими веб-службами, на которые производили атаку, являлись www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.com, и login.live.com компании Microsoft.

"Все IP были из Ирана, и это установлено совершенно точно", – сказал Абдулхайоглу. "Это не было похоже на атаку с применением брутфорса, которую можно было бы ожидать от обычных киберпреступников. Она была хорошо отлажена и продумана, можно сказать, хирургически точна, и взломщики определённо точно знали, что именно им нужно сделать, и насколько быстро им придётся действовать".

Проникновение в систему позволило взломщикам получить ключи шифрования, требуемые для создания SSL-сертификатов. Атака пришлась примерно на то же самое время, когда неизвестная группа людей похитила данные о системе безопасности SecurID компании RSA.

"Компании, занимающиеся аутентификацией, находятся под прямой атакой правительства", – сообщил Абдулхайоглу. "Все мы реализуем некую степень безопасности и предоставляем безопасную аутентификацию людям, и нас атакуют. Причина атак - взломщики хотят получить доступ к каналам связи".

Comodo аннулировала поддельные учетные данные практически сразу после того, как выяснилось, как они были созданы. Большинство современных браузеров сообщает о фальсификации данных при их обнаружении. Но старые версии браузеров не способны на это и проверка может быть отключена, что не исключает возможность того, что учетные данные, при посещении атакуемых сайтов в незащищённых сетях, могут быть подменены фиктивными.

Google, громогласно не афишируя, занёс в черный список "небольшое количество сертификатов" через 2 дня после атаки, Mozilla и Microsoft предприняли аналогичные действия для Firefox и Internet Explorer до вторника и среды соответственно.

Абдулхайоглу отказался открывать имя регистратора, который подвергся взлому, указав только, что он находится в южной Европе. Компания Comodo до сих пор не знает, как данный registration authority был взломан, но исследователи выяснили, что учетные записи других партнёрских организаций, не имеющих  отношения к Comodo, были также взломаны примерно в то же самое время.

Абдулхайоглу подчеркнул, что он не может ни подтвердить ни опровергнуть информацию к кому относилась атака на компанию RSA или кем она была спонсирована.



Теги: SSL , взлом





СВЯЗАННЫЕ СТАТЬИ
Иранские хакеры подделали сертификаты Google Gmail
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Серверы европейского политического ведомства подверглись кибер-атаке
Мошенники Facebook используют Firefox для обмана
RSA: у хакеров не получится взломать SecureID
Выпущены десятки эксплойтов для популярных SCADA-систем
База данных пользователей The Pirate Bay: очередной несанкционированный доступ?
Урон от утечки данных составляет в среднем 2 миллиона фунтов
Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сервера
За взломом HBGary стоит 16-летняя школьница
Взлом и кража данных RSA: система идентификации SecurID под угрозой
Школы имеют самые уязвимые веб-серверы
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
25.03.2011 0:28:59
Ответить Ссылка
А можно в двух словах Кто-то из Ирана взломал аккаунт УЦ Комода и создал другого пользователя, через которого насоздавал себе фальшивых SSL-сертификатов на имя гугла, скайпа, яху, мозиллы,майкрософта и др. Когда это обнаружилось и самим Комодом, то патч, закрывающий эту дырку в Хромиуме и Мозилле ничего не объяснял. И только когда его стали изучать, тогда Комоду стало отпираться бессмысленно и он признался. По его объяснениям и сопоставлению с данными наблюдения за сертификатами косвенно ясно, что их успели использовать для проведения атак подмены. А создатели браузеров получается как-бы даже в сговоре с поставщиками сертификатов, что протаскивают патчи так, чтобы не вызывать паники и не рушить бизнес-репутацию (вместо того, чтобы те открыто отозвали сертификаты). Т.е. сертификаты добавили в блэклист, как якобы "тестовые". Удасться ли бравым правдоискателям раксрыть коварный заговор? Запасатесь попкорном и ждите продолжения серий. (с) unknown
UserГость
25.03.2011 9:10:03
Ответить Ссылка
Ну да, в двух словах так и есть :)
UserГость
26.03.2011 22:34:43
Ответить Ссылка
aceasta foto este foarte frumoasa si colorata de la marusika
UserГость
26.03.2011 22:37:17
Ответить Ссылка
eu vreau sa fac cunostinta cu un baiat foarte frumos si modest de la 17-20 ani eu ma numesc marusika 078258640fara biburi




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z55133z
Для Авторов: edit Lock delete Lock



    Rambler's Top100