![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Скомпрометированы сертификаты безопасности, используемые сайтами спецслужб и сервисами |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Скомпрометированы сертификаты безопасности, используемые сайтами спецслужб и сервисамиАнтивирусная компания Sophos сообщила о выявлении 531 скомпрометированного сертификата безопасности SSL. Эти сертификаты безопасности используются сайтами спецслужб ЦРУ, MI6, "Моссад", а также популярными интернет-сервисами Facebook, Twitter и WordPress. Похищение SSL-сертификатов хакерами даст им возможность получать доступ к персональным данным своих жертв. 06.09.2011 SSL-сертификаты безопасности были выпущены голландской компанией DigiNotar и ее посредниками и выданы сайтам спецслужб ЦРУ, MI6, "Моссад", а также популярным интернет-сервисами Facebook, Twitter и WordPress. SSL-сертификаты необходимы веб-браузеру для того, чтобы убедиться в подлинности открываемого сайта, и предотвратить перехват данных. Антивирусная компания Sophos сообщила, что ее специалисты выявили 531 скомпрометированный сертификат безопасности. Предположительно, сертификаты были скомпрометированы в результате взлома серверов DigiNotar. Известно, что если сертификат скомпрометирован, злоумышленники могут применять различные мошеннические схемы. Как сообщает РИА новости, с помощью SSL-сертификатов хакеры могут устраивать на пользователей фишинговые атаки, которые практически невозможно выявить, и, как следствие, получать доступ к персональным данным своих жертв. Прибегнув дополнительно к атаке на DNS-сервер, транслирующий символьные имена сайтов в понятные компьютеру числовые адреса, хакер может перенаправить браузер жертвы на поддельный ресурс, и, используя скомпрометированный SSL-сертификат, создать полную иллюзию того, что пользователь работает с настоящим сервисом или сайтом. Специалисты Sophos утверждают, что под угрозой атаки остаются пользователи незащищенных браузеров и тех, для которых еще не вышло обновление. Среди них пользователи браузера Safari для Mac OS X и мобильных операционных систем для Google Android и для iOS (платформы iPhone и iPad). |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
Требование времени - биометрические персональные данные в удостоверяющих документах нового поколения
24-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|