--->
AfterDawn logo

Huijarit saivat Googlen SSL-varmenteen

Teemu Laitila Teemu Laitila
1 kommentti

Hollantilainen DigiNotar yritys on myöntänyt Googlen osoitteet varmistavan SSL-varmenteen väärälle taholle. Vääriin käsiin joutunut SSL-sertifikaatti aiheuttaa tietoturvariskin, kun huijarit pystyvät esiintymään virallisena Googlen palveluna ilman selaimen antamaa varoitusta huijaussivustosta sekä kuuntelemaan myös salattua liikennettä palveluissa.

Myönnetty varmenne koskee kaikkia google.com-loppuisia osoitteita eli esimerkiksi Gmail-sähköpostipalvelua. Väärennetyn sertifikaatin myöntänyt hollantilainen DigiNotar on poistanut varmenteen järjestelmästään, mutta osa selaimista ei silti tarkista myönnetyn sertifikaatin nykyistä tilaa. Yhtiö ei ole kertonut miten varmenne joutui vääriin käsiin.

Luottamusketjuun perustuvaa varmennejärjestelmää on viime aikoina kritisoitu epävarmaksi. Samantyyppinen vuoto sattui viime keväänä, kun murtautuja myönsi itselleen useita tärkeitä varmenteita netin suurimpien sivustojen kuten Googlen, Yahoon ja Microsoftin nimiin.

MAINOS


Varmennusjärjestelmän ongelmana pidetään esimerkiksi niitä hallinnoivien yritysten määrän nopeaa kasvua. Varmenteita myöntää maailmanlaajuisesti jo yli 650 yritystä, joiden turvajärjestelyt ja halu noudattaa tiukkoja sääntöjä vaihtelevat. Lisäksi yritysten myöntämistä sertifikaateista ei ole olemassa julkisia listoja tai muita tarkempia tietoja.

1 KOMMENTTI

ArttuH5N11/1

Tuollainen "pikku moka" näiltä diginotaareilta.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Miten seurattavissa oma selaimesi on? EFF julkisti testin, jolla voit kokeilla

AfterDawn

EU:lta tiukka kuitti Muskille ja Trumpille: "EU:n säännöt ovat sama, riippumatta siitä, kuka on firman johdossa"

AfterDawn

Posti muutti rankasti käyttöehtojaan: ryhtyy profiloimaan käyttäjiä, kohdentaa tiedoilla mainoksia - näin estät

AfterDawn

Viimeisetkin Intel-pohjaiset Mac-tietokoneet ovat nyt virallisesti vanhentuneita - ei tukea, ei korjauksia

AfterDawn

Jättifirma avaamassa oman sosiaalisen median palvelunsa, haastaa Metan ja Twitterin?

AfterDawn

Spotify on nurin - koko maailmassa [PÄIVITYS 16:58]

AfterDawn

Yllätys: Jos olet kieltänyt markkinoinnin, operaattori ei saa varoittaa tietoturvariskeistä, kuten modeemin vanhenemisesta

AfterDawn

Iso muutos tapahtuu pian: Google lakkauttaa Google.fi -sivuston

AfterDawn

Yhdysvallat päätti vaarantaa koko maailman tietoturvan - CVE:n rahoitus katosi

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki