Liige : Kasutajanimi |Registreerimine |Laadi teadmisi
Otsing
DigiNotar [Modifikatsioon ]
DigiNotar oli Hollandi sertifitseerimisasutus, mille omanikuks oli VASCO Data Security International, Inc. 3. septembril 2011 võttis Hollandi valitsus üle DigiNotari süsteemide operatiivjuhtimise, kui sai selgeks, et turvarikkumise tulemuseks oli sertifikaatide petmine. Samal kuul tunnistati pankrotti.
Madalmaade valitsuse poolt määratud Fox-IT-i konsultatsioonifirma uurimisega tuvastas hacki peamine sihtmärk 300000 Iraani Gmaili kasutajat (mille eesmärk oli hiljem man-in-the-keskel toimuvate rünnakute kasutamine) ja kahtlustatakse, et Iraani valitsus oli selle häkkimise taga . Kuigi keegi ei ole sertifikaatide sissemurdmisest ja kompromissist (alates 2013. aastast) süüdistanud, väidab krüptograaf Bruce Schneier, et rünnak oli "kas riikliku julgeolekuasutuse töö või riikliku julgeolekuasutuse poolt kasutatav töö." Kuid see on vaidlustatud, kusjuures teised väidavad, et riigi julgeolekuasutus tuvastas vaid võltsitud tõendeid kasutades välismaist luureteenistust. Hacki väitis ka nn Comodohacker, väidetavalt 21-aastane Iraani üliõpilane, kes väitis, et on ka häkkinud veel neli sertifikaadiasutust, sealhulgas Comodot, mis F-Securei poolt usutavaks peeti, kuigi mitte täielikult selgitades kuidas see viis järgmise Iraani kodanike laiahaardest kinnipidamiseni.
Pärast enam kui 500 võltsitud DigiNotari sertifikaati leidsid suured veebibrauseri tootjad reageerides kõigi DigiNotari sertifikaatide musta nimekirjaga. Intsidendi ulatust kasutasid mõned organisatsioonid, nagu ENISA ja AccessNow, org, et kutsuda üles süvendama HTTPS-i reformi, et eemaldada kõige nõrgim lüli, et üks kahjustatud CA võib seda paljusid kasutajaid mõjutada.
[Äriüksuste loetelu][Interneti turvalisus][Avaliku võtme sertifikaat]
1.Ettevõte
1.1.Ajalugu
1.2.Pankrot
1.3.Aruande avaldamisest keeldumine
2.Keelatud sertifikaatide väljaandmine
2.1.Madalmaade valitsuse võetud meetmed
[Täiendava Rohkem Sisu ]


Autoriõigus @2018 Lxjkh