Неизвестные хакеры получили SSL-сертификаты сайтов Google, Skype, Microsoft и других интернет-компаний. Для этого они взломали систему безопасности компании Comodo, которая выпускает подобные сертификаты, говорится в сообщении, опубликованном на сайте компании.
Хакеры взломали один из корневых центров сертификации (root authority), после чего смогли создать новую учетную запись. С помощью этой учетной записи они выпустили в общей сложности девять SSL-сертификатов для доступа к популярным доменам. В их число вошли www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com.
Comodo уточняет, что хакеры атаковали корневой центр, расположенный в Иране. По предположению компании, за атакой стоят власти Ирана, которые таким образом пытались получить доступ к переписке интернет-пользователей в стране.
Теоретически с помощью этих сертификатов хакеры могли создать "фишинговые" сайты, которые распознавались бы браузерами как надежные, благодаря наличию SSL-сертификатов. После этого их можно было бы использовать для привлечения пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail.
При посещении подобных сайтов пользователи могли не обратить внимания, что посещают подставные, а не настоящие сайты, и ввести данные учетной записи, которые стали бы достоянием хакеров. После этого те смогли бы получить доступ к личной переписке пользователей.
Атака на корневой центр Comodo произошла 15 марта. При этом компания сообщила о ней лишь 23 марта. Она утверждает, что изъяла сертификаты из обращения сразу после того, как узнала об атаке. Однако когда именно это произошло пока не уточняется.
Comodo рекомендует всем пользователям интернета в обязательном порядке установить новые версии интернет-браузеров. Сообщается, что несанкционированно выданные сертификаты уже включены в так называемый "черный список", и будут распознаваться как недостоверные. Соответствующее обновление системы безопасности ОС Windows уже выпустила Microsoft.
По материалам lenta.ru
Другие новости по теме
Ливийские повстанцы пообещали провести свободные выборы
На юге Москвы бизнесмены незаконно захватили 19 гектаров земли
Карманника арестовали при попытке заявить о пропаже кошелька в полицию
Тибетский парламент поддержал отказ Далай-ламы от политического статуса
Мэрия разрешила достроить "Дом на Мосфильмовской"
В Брюсселе митингующих разогнали водометами
ФРГ сократила до минимума персонал посольства в Йемене
В Йемене президентская гвардия сражается с войсками, которые перешли на сторону оппозиции
Пока коалиция в тупике, США внепланово и срочно перебрасывают к берегам Ливии дополнительные силы
Ливия показала тела погибших от бомбежек. Украинские врачи из Триполи: спасти раненых не удается
Белорусские оппозиционеры Дашкевич и Лобов получили тюремные сроки за "хулиганство"
Интерпол объявил в розыск российского военного Борисова за теракты в Грузии
Карта длины пенисов стала интернет-сенсацией. Российские мужчины в числе отстающих
В Болгарии после многочасовой осады освобождены заложники, захваченные в банке
Ученые: инопланетяне могли бесследно исчезнуть из-за белых карликов. Но землян уничтожит другая напасть
Обнародованы первые ФОТО и ВИДЕО "ядерных самураев", ведущих битву с радиацией внутри японской АЭС
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, USA, Россия | |
|