mboost-dp1

sxc.hu - simonok

Ukendte bagmænd fik udstedt falske certifikater for bl.a. Google

- Via Comodo - , redigeret af kasperfmn

Ifølge Comodo, som blandt andet udsteder digitale sikkerhedscertifikater, har ukendte bagmænd, der ser ud til at være fra Iran, opnået at få udstedet 9 falske certifikater til 7 domæner. Certifikaterne gav bagmændene mulighed for at udgive sig for at være blandt andet Google, Yahoo, Microsoft og Skype.

Bagmændene fik på ukendt vis adgang til et brugernavn og et kodeord for en af Comodos partnere i Sydeuropa, og benyttede denne adgang til blandt andet at opnå et certifikat for Microsofts live.com. Svindlen blev opdaget efter nogle timer, hvorefter certifikaterne blev trukket tilbage.

Ifølge Comodo stammer IP-adresserne, som var indblandet i angrebet fra den iranske hovedstad Teheran. Sikkerhedsfirmaet påpeger dog, at dette kan skyldes, at bagmændene forsøger at lægge falske spor. Comodo mener dog, at angrebets hastighed og fokus tyder på, at der har stået en regering bag.

Ved at benytte de falske certifikater ville angrebets bagmænd kunne udføre man-in-the-middle-angreb, som ville kunne give adgang til brugeres login-informationer, e-mails og andet, også selvom dette foregik via en krypteret HTTPS-forbindelse. Dette ville dog også kræve at bagmændene havde adgang til netværket, så brugeres forsøg på at tilgå for eksempel live.com kunne videreføres til en falsk kopiside. Ifølge Comodo ville dette dog ikke være et problem for en regering, som styrer infrastukturen på området.





Gå til bund
Gravatar #1 - nielsbrinch
24. mar. 2011 08:50
Kilden skrev:
Comodo mener dog, at angrebets hastighed og fokus tyder på, at der har stået en regering bag.


Ahhha ha ha ha ha ha ha ha he he he he ... eller ... hey, var det seriøst ment!? Jamen så lad mig le endnu højere AHH HA HA HA HA HA HA!!!
(frit citeret af Bender)
#2 - 24. mar. 2011 09:09
Gad vide om den opdatering jeg fik forced ind i morges har noget med det her at gøre.

Den omhandlede certifikater.


Også første gang jeg har oplevet en tvungen opdatering...



Edit:
Ja det var det.
Gravatar #3 - chewie
24. mar. 2011 09:10
nielsbrinch (1) skrev:
Ahhha ha ha ha ha ha ha ha he he he he ... eller ... hey, var det seriøst ment!? Jamen så lad mig le endnu højere AHH HA HA HA HA HA HA!!!
(frit citeret af Bender)


Ja jeg lurede også lidt over den kommentar, men læste så kilden som egentligt blot påpeger at der er adskillige regeringer i Mellemøsten som har vældig stor interesse i at få neglet certifikaterne og kunne overvåge som man-in-the-middle på sociale grupper (med alle de oprør der for tiden er det fede derovre).
Gravatar #4 - molle
24. mar. 2011 12:37
Jeg gætter på at de certifikater røg på revoke listen med det samme, og det burde i sig selv være nok til at folk automatisk opdager hvis men ryger ind på en faked side.
#5 - 24. mar. 2011 12:52
Gravatar #6 - MBP-iOS4
25. mar. 2011 08:23
Fedt nok, lad os se hvad Iranerne har i tankerne.
tro mig Iran har nogen af de bedste IT-Nørder og IT-ingenør som kan ha været bagmænd bag angrebene, uden behøve for regerings støtte.
det ville ikk undre mig hvis det nu var regering bag det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login