Неизвестные хакеры получили SSL-сертификаты сайтов Google, Skype, Microsoft и других интернет-компаний. Для этого они взломали систему безопасности компании Comodo, которая выпускает подобные сертификаты, говорится в сообщении, опубликованном на сайте компании.
Хакеры взломали один из корневых центров сертификации (root authority), после чего смогли создать новую учетную запись. С помощью этой учетной записи они выпустили в общей сложности девять SSL-сертификатов для доступа к популярным доменам. В их число вошли www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com.
Comodo уточняет, что хакеры атаковали корневой центр, расположенный в Иране. По предположению компании, за атакой стоят власти Ирана, которые таким образом пытались получить доступ к переписке интернет-пользователей в стране.
Теоретически с помощью этих сертификатов хакеры могли создать "фишинговые" сайты, которые распознавались бы браузерами как надежные, благодаря наличию SSL-сертификатов. После этого их можно было бы использовать для привлечения пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail.
При посещении подобных сайтов пользователи могли не обратить внимания, что посещают подставные, а не настоящие сайты, и ввести данные учетной записи, которые стали бы достоянием хакеров. После этого те смогли бы получить доступ к личной переписке пользователей.
Атака на корневой центр Comodo произошла 15 марта. При этом компания сообщила о ней лишь 23 марта. Она утверждает, что изъяла сертификаты из обращения сразу после того, как узнала об атаке. Однако когда именно это произошло пока не уточняется.
Comodo рекомендует всем пользователям интернета в обязательном порядке установить новые версии интернет-браузеров. Сообщается, что несанкционированно выданные сертификаты уже включены в так называемый "черный список", и будут распознаваться как недостоверные. Соответствующее обновление системы безопасности ОС Windows уже выпустила Microsoft.
По материалам lenta.ru
Другие новости по теме
Грузия построит на берегу Черного моря нефтеперерабатывающий завод
В руководители литовского ЦБ выдвинули 37-летнего социолога
Госдума разрешит взыскивать штрафы в течение двух лет
Сумма потенциального кредита Португалии повышена до 80 миллиардов евро
Чистая прибыль банка "Санкт-Петербург" выросла на 542 процента
В Казахстане законодательно введено понятие "национализация"
"Сбербанк" занял 65-ое место в топ-100 самых дорогих брендов мира
Украина и Россия делят нефтяную трубу в Европу
Реклама "дочек" западных финансовых компаний подпадет под регулирование
Федеральную контрактную систему создадут, но закон о ней принимать не станут
Дефицит компонентов из Японии заставит мировые автоконцерны снизить производство
Доллар вырос на 13 копеек, евро упал на 12
Меркель: европейский стабилизационный механизм поможет избежать кризиса европейской валюты
Долговой кризис вылился в Португалии в политический
Социологи: в улучшение своего материального достатка верит все меньше россиян
ОПЕК пересмотрит квоты на нефть при 120 долларах за баррель
|