Портал по безопасности.
Проекты систем безопасности Типовые решения систем безопасности Чертежи и схемы подключений

Присоединяйтесь к нам в соц. сетях:


ГлавнаяНовостиНовости отрасли
Кража SSL-сертификатов
Мобильная версия
Вход в личный кабинет
Регистрация, нас уже 4981
 - События которые нельзя пропустить
  • Вся информация в один клик beta

Кража SSL-сертификатов (938)

Опубликовано: 28.07.2012 в 14:21

Кража SSL-сертификатов
Группа неизвестных хакеров покусилась на «святая святых» всея Интернета! Злоумышленники смогли украсть полноценные сертификаты на девять уже существующих и два вымышленных домена, используя учетные данные одной из компаний, проводящих сертификацию – ComodoGroup.
Как сообщается, инцидент состоялся 24 июля, а трассировка компьютера, с которого проводилась атака указа на Москву, при этом точный адрес установить не удалось. Краденные SSL-сертификаты могут использоваться в самых грязных целях, вплоть до кражи конфиденциальных данных у миллионов пользователей.
SSL-сертификаты являются одним из важнейших механизмов, обеспечивающих стабильную работу Интернета. Только благодаря их наличию, рядовой пользователь может быть уверен, что заходит именно на те сайты, которые ему необходимы. Кража сертификатов позволит хакерам создать поддельные страницы, которые невозможно будет отличить от подлинных, пользователь даже не будет подозревать, что отправил свои данные прямо в руки посторонним людям.

Сами по себе сертификаты абсолютно бесполезны, но вот если они попадут в руки людей, имеющих прямой доступ к инфраструктуре службы DNS….

Еще один неприятный момент – с помощью «черных» сертификатов можно проводить самые различные акции, вплоть до глобального перехвата информации с магистральных каналов Интернет. Сами по себе сертификаты абсолютно бесполезны, но вот если они попадут в руки людей, имеющих прямой доступ к инфраструктуре службы DNS…. Доступ к корневым серверам DNSесть только у государственных структур, поэтому очевидно что вся акция проводилась под покровительством спецслужб одной из стран, что и обусловило небывало высокий уровень атаки.
На данный момент из всех украденных сертификатов был использован всего один. Как сообщает представитель Comodo, на этот раз путь был прослежен до Кореи. В ближайшие дни Microsoftпланирует выпустить исправление, блокирующее доступ к «черным» сертификатам.






Комментарии
- Комментариев нет -

Оставить свой комментарий

Другие новости
Смс-вымогатели выявили новую уязвимость
Смс-вымогатели выявили новую уязвимость
Смс-вымогатели интернета не только бессовестные и безнравственные люди, их творческому подходу к делу может позавидовать любой художник. Основная их задача – споймать вас там, где вы привыкли чувствовать себя в... Подробнее
Европол стал во главе альянса обеспечения ИТ-безопасности
Европол стал во главе альянса обеспечения ИТ-безопасности
Один из крупнейших в мире консультационных советов по борьбе с кибер-преступлениями начал оказывать помощь государственным агентствам в сфере ИТ-безопасности. «Проект 2020» - предмет сотрудничества EuroPolи ICSPA... Подробнее
Голубь видеонаблюдения покарает нарушителей ПДД
Голубь видеонаблюдения покарает нарушителей ПДД
Механические голуби будут бороться со злостными нарушителями правил дорожного движения. Это механизированное существо маскирует комплекс фотофиксации и систему комплексного видеонаблюдения за нарушителями дорожного... Подробнее

Подписаться на публикацию новых новостей.
Читать последние Новости.

Дополнительно

Скачать последний проект
Система пожаротушения складов сахара на основе модульной ТРВ

Система пожаротушения строится на оборудовании НВП Болид. Входящая в систему пожарная сигнализации...
Скачать проект (5,81 Мб)
Последние статьи
Современные системы дымоудаления – роскошь или необходимость?
Автоматическая система дымоудаления входит в комплекс инженерно-технических средств противопожарной...
Sextortion: простой способ получить секреты национальной безопасности
Маленькие «грязные» секреты американских военных, создает растущую озабоченность национальной...
  • Портал по безопасности
  • Транспортная безопасность
  • Пожарная безопасность
  • Пожарные машины
  • Пож.ру
© 2006—2017   ООО «Гермион»

При использовании материалов с сайта,
активная ссылка на портал обязательна.
Выбрать кнопку для своего сайта.

тел. (960) 510-55-00