نماد سایت اتاق خبر شبکه گستر

سرقت گواهینامه های SSL | دفاع Symantec از شرکت های خود

در هیاهو و هیجانات حادثه کشف نفوذ به شرکت هلندی DigiNotar و سرقت گواهینامه‎های دیجیتالی توسط افراد نفوذگر، یکی از مقامات دولت هلند در یک اشتباه غیرعمد، شرکت Thawte را هم به عنوان یکی از شرکت‎هایی که مورد حمله و نفوذ قرار گرفته، اعلام کرد.

 شرکت Thawte یکی از 500 شرکت Certificate Authority) CA) در دنیا است و متعلق به مجموعه شرکت‎های Symantec می باشد.

به دنبال این اشتباه سهوی، شرکت Symantec با انتشار اطلاعیه‎ای بر سلامت فعالیت شرکت‎های CA خود تاکید کرده و اطمینان خاطر داد که شرکت‎های Verisign، Thawte، GeoTrust و RapidSSL همچنان امن بوده و هیچگونه حمله موفقی بر علیه شبکه این شرکت‎ها صورت نگرفته است.

در ادعاهای فرد نفوذگر که خود را Comodohacker معرفی می‎کند و ثابت کرده است که حداقل از نحوه حمله به شبکه شرکت DigiNotar باخبر است، وی تنها اشاره به دو شرکت CA یعنی  GlobalSign و StartCom داشته و از هیچ یک از دیگر شرکت‎های CA نام نبرده است.

توضیح درباره شرکت Diginotar و سرقت گواهینامه های دیجیتالی SSL :  شرکت DigiNotar یک شرکت Certificate Authority) CA) است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) را دارد. شرکت Diginotar یکی از 500 شرکت صادرکننده گواهینامه‎های دیجیتال SSL در دنیا است. اخیراً شبکه این شرکت مورد حمله و نفوذ قرار گرفت و صد‎ها گواهینامه (اصل ولی غیرمجاز) توسط نفوذگرها صادر و سرقت شد. این گواهینامه‎ها برای اثبات اصالت سایت‎های اینترنتی به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران را به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستند، هدایت کرد و اطلاعات شخصی آنان، مانند رمزهای عبور به سایت را به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشان دادن اصالت سایت جعلی استفاده می‎شود، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خود نشان نمی‎دهند و هشداری نیز به کاربر نمی‎دهند. البته برای چنین عملیاتی، سرورهای محلی DNS هم باید دستکاری شوند تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال یابند.

خروج از نسخه موبایل