سرقت جدید گواهینامه های دیجیتالی SSL

یک شرکت هلندی که گواهینامه‎های دیجیتال SSL صادر می‎کند، اعلام کرد که با نفوذ به شبکه اصلی این شرکت، ده‎ها گواهینامه توسط نفوذگرها صادر و سرقت شده‎اند.

شرکت DigiNotar یک شرکت Certificate Authority) CA) است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) را دارد. این گواهینامه‎ها برای اثبات اصالت سایت‎های اینترنتی به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران را به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستند، هدایت کرد و اطلاعات شخصی آنان، مانند رمزهای عبور به سایت را به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشان دادن اصالت سایت جعلی استفاده می‎شود، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خود نشان نمی‎دهند و هشداری نیز به کاربر نمی‎دهند.

البته برای چنین عملیاتی، سرورهای محلی DNS هم باید دستکاری شوند تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال یابند.

بررسی‎های صورت گرفته نشان می‎دهد که شرکت DigiNotar پس از یک هفته متوجه نفود به شبکه‎اش شده و سپس نیز تصور می‎کرده که تمام گواهینامه‎های صادر شده غیر مجاز را ابطال کرده است، در صورتی که یک گواهینامه غیر مجاز برای Google.com تا همین چند روز قبل فعال بوده و اخیراً ابطال شده است.

 بررسی‎های دقیق‎تر طی روزهای اخیر، تعداد گواهینامه‎های غیر مجاز به سرقت رفته را بسیار بیشتر از آنچه که در ابتدا تصور می‎شد و از طرف شرکت DigiNotar اعلام شده بود، نشان می‎دهد. گر چه هنوز تعداد دقیق مشخص نیست ولی احتمال سرقت بیش از 200 گواهینامه وجود دارد.

در ابتدای سال جاری نیز حادثه مشابهی برای شرکت Comodo اتفاق افتاد و نفوذگران توانستند 9 گواهینامه دیجیتالی غیرمجاز برای سایت های مشهوری مانند Google، Gmail، Skype و Yahoo صادر کرده و به سرقت ببرند.

متاسفانه در هر دو حادثه، نام ایران در نفوذ به این شرکت‎ها مطرح شده است. همچنین تحقیقات نشان می‎دهد که این گواهینامه‎های غیر مجاز بیشتر بر علیه کاربران ایرانی سایت‎هایی مانند Gmail و yahoo استفاده شده‎اند. به همین دلیل به کاربران هموطن توصیه می‎شود که برای احتیاط و اطمینان رمز عبور شخصی خود به سایت‎های مشهوری مانند Yahoo و Gmail را تغییر دهند.

طی روزهای اخیر، شرکت‎هایی مانند Google، Mozilla و Microsoft همگی با انتشار اطلاعیه‎ای اقدامات خود را برای مقابله با سوءاستفاده های ناشی از این گواهینامه‎های غیرمجاز اعلام کرده‎اند.

شرکت Google اعلام کرد که به زودی نسخه جدیدی از مرورگر Chrome را برای شناسایی و مسدود کردن این گواهینامه‎های غیر مجاز، منتشر خواهد کرد. البته تنها یک موسسه مجاز به صدور گواهینامه‎های دیجیتالی برای سایت‎های Google است و اطلاعات آن موسسه نیز به طور رمز شده در داخل مرورگر Chrome جاسازی شده است. به همین دلیل گواهینامه صادر شده برای Google.com توسط شرکت DigiNotar، در مرورگر Chrome بی اعتبار خواهد بود و به عنوان یک گواهینامه غیرمجاز و جعلی شناسایی و مسدود می‎شود.

شرکت Mozilla نیز اعلام کرده که نسخه جدید مرورگر Firefox در راه است و به زودی عرضه خواهد شد.

شرکت مایکروسافت نیز با انتشار هشدار امنیتی شماره 2607712 اعلام کرد که نام شرکت DigiNotar را از فهرست صادر کنندگان مجاز گواهینامه SSL حذف کرده است. بدین ترتیب، کاربران سیستم‎های عامل Vista ،Win 7 ،Server 2008 و Server 2008 R2 در برابر حملات و دیگر خطرات ناشی از گواهینامه‎های غیر مجاز DigiNotar در امان هستند. این سیستم‎های عامل به طور زنده (On-line) از فهرست Microsoft Certificate Trust List برای تایید صادرکنندگان مجاز گواهینامه، استفاده می‎کنند. با حذف شرکت DigiNotar از این فهرست، بر روی این سیستم‎های عامل، مرورگر IE در برابر گواهینامه‎های صادر شده توسط این شرکت واکنش نشان داده و پیام خطا و هشدار به کاربر خواهد داد. مایکروسافت به کاربران سیستم‎های عامل Win XP و Server 2003 نیز قول داده تا به زودی راه‎حل ویژه‎ای برای آنان ارائه کند.

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *