Hackeři se zmocnili SSL certifikátů společnosti Google

Hackeři se v sobotu zmocnili privátních SSL certifikátů společnosti Google a několika dalších. Tyto certifikáty umožnily hackerům provádět jinak extrémně náročné útoky man in the middle, čímž mohli získat přístupové údaje od nic netušících uživatelů.
Petr Knap 31. 8. 2011

Sdílet

Hackeři mohli s pomocí certifikátů zaútočit na uživatele Gmailu a dalších služeb Googlu, aniž by si toho uživatelé či Google všiml. Únik certifikátů byl oznámen holandským poskytovatelem certifikátu včera a okamžitě se začal řešit. Všechny uniklé certifikáty by již měly být nahrazeny novými. Na stránkách, kde tomu tak není, by prohlížeče s aktivovanou ochranou měly hlásit riziko podvodné stránky.


Certifikát PK000229200002

Jako důkaz o úniku můžeme považovat i fakt, že hackeři veřejně zpřístupnili certifikát na serveru Pastebin.com již v sobotu. Andre Storms z nCircle Security v rozhovoru pro Computer World připouští, že útočníkům k získání plného přístupu stačí pouze podvrhnout DNS záznamy a mají vyhráno. Hackeři tímto kouskem jasně ukázali, jak snadno lze současné nejdokonalejší zabezpečení přenosu dat dostat do kolen.

Zdroj: computerworld.com

Autor článku