Taloussanomat
Lue uutinen mobiilisivustolla

Väärä Google-varmenne livahti myyjän silmien ohi

Kuva: Lehtikuva

31.8.2011 13:59 Hollantilaisen varmennemyyjän kärsimä murto ulottuu luultavasti paljon Googlea pidemmälle. Yhtiö ei myöskään ensin havainnut väärää Google-varmennetta.

Hollantilainen varmennemyyjä DigiNotar kertoi lisää kokemastaan tietomurrosta.

– 19. heinäkuuta DigiNotar huomasi tunkeutumisen Certificate Authority -infrastruktuuriinsa. Se johti väärien varmenteiden myöntämiseen useille domaineille, mukaan lukien Google.com, DigiNotarin emoyhtiö Vasco selvittää.

Yhtiö ei täsmennä, mitä muita domaineja väärät varmenteet koskevat. Tietoturvayhtiö Sophos kuitenkin epäilee, että vääriä varmenteita voi olla jopa 247. On tosin epäselvää, ovatko ne kaikki DigiNotarin myöntämiä.

On jo tiedossa, että iranilaisiksi epäillyt hyökkääjät saivat varastettua väärän sertifikaatin domainille Google.com. Varmenteiden avulla voi väärentää verkkosivuja, kuten Gmail-sähköpostipalvelun, mutta toimiva hyökkäys vaatii tukea valtiolta tai verkko-operaattorilta.

Yllättävää on, että DigiNotar ei selvityksensä perusteella ensin huomannut väärää Google-varmennetta.

– Ulkopuolinen auditointi päätteli, että kaikki väärin perustein myönnetyt varmenteet on evätty. Hiljattain kävi ilmi, että ainakin yksi väärä varmenne jäi tuolloin epäämättä, Vasco jatkaa.

Vielä oudompi on tietoturvayhtiö F-Securen havainto, että DigiNotarin verkkosivuja on murrettu useampi kappale jo vuosia sitten. Tätäkään yhtiön tilaama auditointi ei huomannut.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Ei Apple minkä meni iTekemään!
:(
SmartScreen toiminut jo vuosia näinkin yksinkertaisia perusmokia vastaan.
mistä näitä katiskoja vielä sikiää
Sama SmartScreenkö, joka lähettää hyvää hyvyyttään kaikki vierailemasi sivustot Ms:lle "tutkittavaksi"?
Fiksu
Vieläkös se iPhone hyväksyy sertin sellaisenaan - tarkistamatta varmenneketjua ollenkaan vaikka pitäisi?
näitä hölmöilyjähän pintautuu jatkuvasti
Tarkoitinkin siis Nokiaa. iPhonessa homma toimii.
näitä hölmöilyjähän pintautuu jatkuvasti
peukuttaja iskee
peukuttajan seuraaja
Huono 0
Olen sekaisin ja näen harhoja.
peukuttajan seuraaja
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.

.