Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Иранский хакер признался в подделке SSL-сертификатов Comodo

Bookmark and Share

Иранский хакер рассказал о непричастности государства к взлому системы выдачи SSL-сертификатов. Обращение хакера опубликовано на сайте Pastebin.com.

Аноним взял на себя ответственность за несанкционированный выпуск девяти защищенных сертификатов, которые используются для удостоверения легальности интернет-сайтов. При этом он отметил, что действовал без поддержки со стороны "иранской киберармии" (Iranian Cyber Army).

Корневой центр компании Comodo был атакован неизвестными 15 марта. Тогда злоумышленникам удалось взломать систему безопасности и выпустить в общей сложности девять SSL-сертификатов сайтов Google, Skype и Microsoft.

После того, как компания обнародовала информацию о взломе, она высказала предположение, что за атакой стоят власти Ирана. В частности, специалистам Comodo удалось отследить, что взлом сети произошел именно из этой страны.

По словам Comodo, несанкционированно выпущенные сертификаты были аннулированы вскоре после того, как компании стало известно о взломе. При этом она утверждала, что их выдача не привела к серьезной утечке информации данных пользователей.

Тем не менее компания рекомендовала пользователям интернета обновить свои браузеры до последней версии, в которой выпущенные сертификаты будут помещены в "черные списки". В таком случае пользователи будут автоматически предупреждены о том, что сайты, снабженные этими сертификатами, являются ненадежными.



Теги: SSL , взлом





СВЯЗАННЫЕ СТАТЬИ
Иранский хакер признался в подделке SSL-сертификатов Comodo
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Mozilla извинилась за утаивание бреши в безопасности SSL
Атакованы правительственные сайты Новой Зеландии
Сайт MySQL взломан: конечно при помощи SQL-инъекции
Фишинг-рассылка World of Warcraft грозит отключением
Крупнейший туристический сайт сообщает о краже адресов пользователей
Четыре строчки кода для обхода системы платного доступа The New York Times
Иранские хакеры подделали сертификаты Google Gmail
Серверы европейского политического ведомства подверглись кибер-атаке
Мошенники Facebook используют Firefox для обмана
RSA: у хакеров не получится взломать SecureID
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
29.03.2011 15:56:56
Ответить Ссылка
Внимание! Кроме того, Иранские хакеры взломали, ОС Android последней версии от Google, используя, уязвимость в Лисе... И собираются отаковать, все андройды в всем мире... сообщают арабские СМИ...




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z55179z
Для Авторов: edit Lock delete Lock



    Rambler's Top100