Taloussanomat
Lue uutinen mobiilisivustolla

Hakkerit väärensivät ssl-varmenteita

Kuva: F-Secure

24.3.2011 15:01 Tietorturvayhtiö F-Secure kertoo väärennetyistä turvallisen nettiyhteyden takaavista ssl-sertifikaateista. Taustalla saattaa olla Iranin yritys vakoilla kansalaisiaan.

F-Secure kertoo blogissaan ssl-varmenteita myöntävän Comodon varoittaneen väärennetyistä sertifikaateista.

Nettisoitteiden mail.google.com (eli Gmail), login.live.com (Hotmail), www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.org sekä "Global trustee" varmenteet väärennettiin.

Ssl-varmenteiden tarkoitus on varmistaa, että käyttäjät päätyvät salatun yhteyden kautta siihen nettipalveluun mihin haluavatkin.

Jos väärennösten taustalla on myös nettiyhteyksiä reitittävä taho, on käyttäjät mahdollista johtaa muualle kuin palveluun, johon nämä luulevat menevänsä. Tämä mahdollistaa muun muassa käyttäjien Gmail-, Hotmail- ja Skype-tunnusten urkkimisen.

Murto Comodon järjestelmiin tapahtui varastetulla käyttäjätunnuksella ja salasanalla. Comodo kertoi iskun alkuperäksi Iranin pääkaupunki Teheranin. Koska hyökkäys oli nopea ja tehokas, sen uskottiin olevan hallituksen masinoima. Taustalla saattaa siis olla Iranin aie urkkia kansalaistensa sähköistä viestintää.

Microsoft reagoi asiaan välittömästi ja ilmoitti julkaisevansa tietoturvapäivityksen, joka siirtää väärennetyt varmenteet paikallisesti ei-luotettujen verkkoalueiden joukkoon.

Jutun kirjoitti: Henrik Kärkkäinen

Henrik Kärkkäinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (6)

Huono 0
Kun Iran(?) tekee hyökkäyksen, julkaisee Microsoft välittömästi tietoturvapaikkauksen. Kun USA/Israel tekee hyökkäyksen, Microsoftilta kestää vuositolkulla saada käyttöjärjestelmäänsä paikattua (stuxnetin käyttämiä aukkoja pidettiin kuukausi toisensa jälkeen auki milloin minkäkin tekosyyn varjolla).

Ei liene epäselvää, kenen aikataululla Microsoft korjaa tai on korjaamatta tuotteitaan.
Reikä vai ei-reikä
Huono 1
Miksi sertifikaatteja myöntävällä taholla ei itsellään ole käyttäjätunnus/salasana-autentikointia turvallisempaa tunnistaumismenetelmää käytössä?
MS on sairaan nopea, kun oikeasti tarve tulee!

MS on sairas, mutta ei nopea.

IE9 WP7 Kinect Azure SL Zune Lync ja Bing vuoden 2011 nousijat

IE9 WP7 Kinect Azure SL Zune Lync ja Bing lähivuosien FLOPPAAJAT
Tässä ketjussa ei päästy edes alkuun kun kommentit jo oli ohi aiheen ja asiattomia.
Ei täällä taida kommentoida kuin pikkupojat.
Haisee ja paljon Microsoft FUD:ilta. Minä ennemminkin estäisin Winu-updatet koska tämä juttu on niin epäuskottava. Varmaan tällaiset huippuhakkerit jättäisivät Iranin IP:t jos olisivat todella sieltä :))). Sen sijaan "usual suspect" CIA tai Israel olisi todennäköinen tällaisen mediatempun tekijä. Huolestuttavaa on että isovelivaltio hallinnoi myös tällaisia yleisiä id-tunnisteita.
Tuxnet Labs.
"Hakkerit"?
Siis tarkoittanette toimitus Kräkkereitä?

Jos kyseessä olisi pieni virhe, niin silloinhan esim viina ja vesi olisi sama asia, joten töihin voisi saapua kumpaa tahansa juoneena. :-)
boobs
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.

.