机房360首页
当前位置:首页 » 安全资讯 » 黑客可能从DigiNotar窃取了约200个SSL证书

黑客可能从DigiNotar窃取了约200个SSL证书

来源:cnbeta 作者:Lily编辑 更新时间:2011-9-5 10:11:13

摘要:Diginotar承认黑客在7月中旬入侵系统,给自己发行了数十个伪造CA证书。Computerworld的报导称,伪造证书数量可能超过200个,其中包括了许多重量级的网站,如Mozilla、Yahoo等项目——这一数字远高于 Diginotar承认的数量。

  荷兰安全公司Madison Gurka创始人Hans Van de Looy引用匿名消息来源透露,攻击者发行了大约200个证书。Mozilla已经证实,它接到Diginotar的通知,旗下网站 addons.mozilla.org被黑客发行了伪造的CA证书,该证书随后被撤销。目前Diginotar的CA已被各大浏览器列入不可信名单。

  此前,有用户在Gmail论坛上透露,登陆Gmail帐号时看到Chrome浏览器跳出凭证警告,表示他所要登陆的网站使用的是无效的凭证(Certificate Authority, CA),且Chrome浏览器并不支持,接着Mozilla即发出声明表示将更新Firefox等产品以封锁任何采用DigiNotar所颁发凭证的网站。

  此一假冒的凭证是由荷兰的认证机构DigiNotar在今年7月10日所颁发,该凭证适用于所有以google.com结尾的网域,不过该凭证并不是Google所申请,这代表取得该凭证的组织得以伪造任何Google网页并要求使用者输入个人资料。该用户还推论可能是当地政府或ISP提供商干的,目的是为了窃取当地居民的通讯内容。

  责任编辑:Lily

本文地址:http://www.jifang360.com/news/201195/n911828275.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片