Fałszywe certyfikaty SSL w domenach Google

10 lipca, 2014

W dniu 2 lipca stwierdzono, że kilka domen Google posiada nieautoryzowane certyfikaty cyfrowe. Wydawcą fałszywych podpisów okazało się być Narodowe Centrum Informatyki (NIC). Podpisy indyjskiego Centrum Certyfikacji zawarte są w systemie Windows, wobec czego uznawane są one jako zaufane przez większość programów działających pod kontrolą systemu, w tym przez przeglądarki internetowe Internet Explorer i Google Chrome. Problem ten nie dotyczy przeglądarki Mozilla Firefox, która posiada własny i niezależny od systemu operacyjnego magazyn zaufanych certyfikatów.

Nie są znane żadne inne systemy, które posiadają w swojej bazie certyfikaty indyjskiego Centrum Certyfikacji, wobec czego problem ten nie dotyczy użytkowników przeglądarki Google Chrome na innych platformach.

O zaistniałym problemie natychmiast poinformowano Narodowe Centrum Informatyki w Indiach, indyjskie Centrum Certyfikacji oraz Microsoft. Google natychmiast zablokowało fałszywe certyfikaty dzięki funkcji CRLSets, a 3 lipca indyjskie Centrum Certyfikacji unieważniło wszystkie pośrednie certyfikaty, dzięki czemu blokada CRLSets została zdjęta.

Użytkownicy Google Chrome nie muszą podejmować żadnych działań w związku z tym incydentem oraz nie ma żadnych wskazań nadużycia tego błędu. Nie ma potrzeby zmiany hasła do swojego konta.

Indyjskie Centrum Certyfikacji po dochodzeniach stwierdziło, że procedura wydawania certyfikatów została naruszona, a problem ten dotyczy tylko czterech fałszywych podpisów, trzy z nich dotyczyły domen Google oraz jeden domeny Yahoo. Centrum Certyfikacji potwierdziło, że 3 lipca odwołał wszystkie pośrednie certyfikaty Narodowego Centrum informatyki.

Google potwierdza, że w najnowszej wersji przeglądarki Chrome ograniczy certyfikaty wydane przez indyjskie Centrum Certyfikacji wyłącznie do następujących domen i subdomen:

  1. gov.in
  2. nic.in
  3. ac.in
  4. rbi.org.in
  5. bankofindia.co.in
  6. ncode.in
  7. tcs.co.in

Czy ten artykuł był pomocny?

Oceniono: 0 razy

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"17121","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"f877a7332b","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->