سرقت گواهینامه های SSL | نفوذ به شبکه دیگر صادر کنندگان گواهینامه

به دنبال ادعاهای فردی که خود را به عنوان نفوذگر به شبکه شرکت DigiNotar معرفی می کند، فعالیت دو شرکت صادرکننده گواهینامه (Certificate Authority – CA) دیگر نیز تحت نظر و کنترل درآمد.

فردی که از نام مستعار Comodohacker استفاده می‎کند، مدعی شد که به شبکه دو شرکت GlobalSign و StartCom هم نفوذ کرده است. به گفته وی، تمام اطلاعات، ایمیل‎ها و مشخصات مشتریان شرکت GlobalSign در اختیار او است و به زودی آنها را منتشر خواهد کرد. وی همچنین توانسته گواهینامه‎هایی را (از جمله گواهینامه SSL برای سایت globalsign.com خود شرکت) صادر و به سرقت ببرد.

از طرف دیگر، مسئولان شرکت GlobalSign قبل از هر چیز، فروش شرکت را متوقف کرده و برقراری مجدد آن را به بعد از تحقیقات اولیه موکول کردند. در عین حال، مدیران این شرکت در یک مصاحبه مطبوعاتی تاکید کردند که سرور اصلی صدور گواهینامه‎های دیجیتالی SSL از بیرون شرکت قابل دسترسی نبوده و به صورت Off-Line است. ولی نتیجه تحقیقات اولیه شرکت هر چه بوده، باعث شد که این شرکت از یک موسسه تخصصی در زمینه جرایم سایبری بخواهد تا در این زمینه بررسی بیشتری انجام دهد.

شرکت CA دوم هم که فرد نفوذگر به آن اشاره کرده، شرکت StartCom است. مسئولان این شرکت با دیدن وضعیت حساس فعلی، اکنون لب به سخن باز کرده و قبول کرده‎اند که حدود دو ماه پیش مورد حمله قرار گرفته‎اند ولی با استفاده از ابزارهای امنیتی، در برابر حمله دفاع کرده و هیچ نفوذ موفقی صورت نگرفته است. با این حال، از این شرکت نیز خواسته شده  تا امکان تحقیقات بیشتر توسط ارگان‎ها و افراد متخصص را فراهم آورد.

توضیح درباره شرکت Diginotar و سرقت گواهینامه های دیجیتالی SSL :  شرکت DigiNotar یک شرکت Certificate Authority) CA) است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) را دارد. شرکت Diginotar یکی از 500 شرکت صادرکننده گواهینامه‎های دیجیتال SSL در دنیا است. اخیراً شبکه این شرکت مورد حمله و نفوذ قرار گرفت و صد‎ها گواهینامه (اصل ولی غیرمجاز) توسط نفوذگرها صادر و سرقت شد. این گواهینامه‎ها برای اثبات اصالت سایت‎های اینترنتی به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران را به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستند، هدایت کرد و اطلاعات شخصی آنان، مانند رمزهای عبور به سایت را به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشان دادن اصالت سایت جعلی استفاده می‎شود، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خود نشان نمی‎دهند و هشداری نیز به کاربر نمی‎دهند. البته برای چنین عملیاتی، سرورهای محلی DNS هم باید دستکاری شوند تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال یابند.

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *