Articoli e news    Prezzi

200 certificati SSL fasulli tengono in pugno la Rete

15:26 - 1 settembre 2011 di Dario d'Elia

La sicurezza delle comunicazioni su Gmail, Mozilla, Yahoo! e Tor potrebbe essere compromessa. La generazione di 200 certificati SSL fasulli, a seguito dell'incursione informatica in DigiNotar, spaventa gli esperti del settore.

200 certificati digitali generati illecitamente rischiano di compromettere la sicurezza delle comunicazioni online globali. All'inizio di luglio sembrava che la "certificate authority" (CA) DigiNotar fosse stata oggetto di un limitato attacco informatico che aveva portato alla sottrazione di un singolo certificato SSL – davvero pericoloso se usato per camuffare siti fraudolenti o azioni offensive

Un piccolo incidente

Il primo tentativo di utilizzo si è concretizzato su Gmail, con una presunta azione di intercettazione nei confronti del mailing di utenti iraniani. Ovviamente Google si è accorta istantaneamente di quanto stava avvenendo e il browser Chrome pare sia riuscito a compiere il suo dovere, attivando il sistema di alert integrato.

Il problema è che adesso, secondo il consulente Hans Van de Looy che si sta occupando del caso, sarebbero stati generati ben 200 certificati digitali SSL fraudolenti che potrebbero mettere in difficoltà anche Mozilla, Yahoo! e Tor. A conferma di questo la decisione di Google, lunedì scorso, di bloccare ben 247 certificati.

La holding di DigiNotar, Vasco Data Security, ha confermato di aver fatto tutto il possibile per risolvere il problema: le difese online sono state ripristinate, ora è partita la caccia ai cyber-criminali e ai certificati pericolosi.

I professionisti del settore a questo punto consigliano ai comuni utenti di aggiornare i rispettivi browser, mentre Mozilla si è spinta oltre spiegando nei dettagli come cancellare i certificati Diginotar manualmente.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
ignatech 01/09/2011 15:32
 
+7 
alla faccia del piccolo incidente nella foto.
roba da scappare a gambe levate.
.b4db0y. 01/09/2011 15:48
 
Lol per la foto! Meno lol per la notizia!
Iron 01/09/2011 15:52
 
+3 
Grandissima foto, come sempre...
oMaRcOo 01/09/2011 16:14
 
+1 
Bel guaio...!
molto più bella la foto!

P.S.: Se può essere utile a qualcuno per cancellare il certificato DigiNotar CA su mac andare in applicazioni, utility, accesso portachiavi cercare nella barra di ricerca il certificato e cancellarlo dando il permesso tramite password!
LeChuck 01/09/2011 16:34
 
+2 
Ma dove le trovate certe immagini...... Grandiosi!!!!
AurZero 01/09/2011 16:52
 
Anche la Mozilla ha aggiorna Firefox/Thunderbird alla 6.0.1 per risolvere il problema.
Prima ha rilasciato un howto per eliminare i certificati e poi ieri insieme a Google, la release.
BlackF1re 01/09/2011 17:40
 
+2 

 Originariamente inviata da ignatech

alla faccia del piccolo incidente nella foto.
roba da scappare a gambe levate.



Se quell'affare urtava nel modo sbagliato venivi trasformato in vapore prima ancora di avere il tempo di capire di aver avuto un incidente.
xhogan89x 01/09/2011 21:18
 
+1 

 Originariamente inviata da BlackF1re

Se quell'affare urtava nel modo sbagliato venivi trasformato in vapore prima ancora di avere il tempo di capire di aver avuto un incidente.


se quell' affare urtava nel modo sbagliato diventavi vapore ancor prima che la bomba esplodesse...
magomerlano 02/09/2011 11:08
 
mah non so... per me è assurdo pensare di trasportare materiale esplosivo in quelle condizioni, dai... esiste sicuramente un protocollo da rispettare che evita rischi del genere, questa sarà stata disinnescata o qualcosa del genere.
papafoxtrot 02/09/2011 11:31
 
La bomba non è spolettata quindi non può esplodere... E anche se fosse spolettata dovrebbe prima essere armata...
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza
  Tag: Sicurezza E Networking