作者solomn (九米)
看板AntiVirus
标题[情报] DigiNotar假凭证事件扩大 政府机构也受害
时间Thu Sep 8 00:39:59 2011
http://www.ithome.com.tw/itadm/article.php?c=69562
DigiNotar假凭证事件扩大 政府机构也受害
根据Google及Mozilla的官方部落格显示,DigiNotar遭入侵产生的问题不仅20个网域的
200多个SSL凭证,目前至少已经扩大到500个凭证,网域涵盖荷兰政府、美国中央情报局
(CIA)、英国情报单位MI6、以色列情报单位Mossad。除了政府机构之外,Google、微软、
Skype、Yahoo等多家资讯、网际网路服务公司的网域也遭冒用。
Google指出,骇客利用这些认证进行中间人(man-in-the-middle, MITM)攻击,企图从中
取得用户与Google伺服器间SSL加密连线的内容。由於中间人攻击必须入侵或取得ISP的控
制权,加上攻击目标大都在伊朗境内,大部分专家与媒体都将嫌犯指向伊朗当局。
Google资讯安全经理Heather Adkins在周六(9/3)决定全面停止信任该公司发出的凭证
,随後Mozilla的Firefox工程主管Johnathan Nightingale也认同Google的看法。Google
已於周六升级Chrome浏览器,Mozilla则预计於周二(9/6)释出Firefox 3.6/6修补程式,
暂时停止信任DigiNotar发出的所有凭证。
Johnathan Nightingale还指出,此次事件中影响最为严重的荷兰政府正考虑改用其他凭
证发行机构取代DigiNotar。
这是Google与Mozilla决定暂停信任DigiNotar的理由之一,
其他的理由包含该公司没在第一时间通知浏览器厂商、截至目前还无法确认遭盗发多少假
凭证。
今年三月,另一家凭证发行商Comodo遭一名伊朗骇客入侵,取得多个网域的凭证。根据
Mozilla的说法显示,Comodo在短时间内就了解情况,并立即通知浏览器厂商,因而得以
控制住灾情,该次事件中的中间人攻击一样是使用伊朗地区ISP的伺服器。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.45.183.237
1F:→ bestpika:微软今天的更新应该就是因为这个 09/08 03:42
3F:→ bestpika:更正,算昨天了XD 09/08 03:44
4F:推 bearland:推Comodo在被骇的第一时间就通知各大厂商 有良心 09/08 11:19