SSL-сертификаты остаются надежным средством защиты от хакеров

Discussion in 'Мировые новости. Обсуждения.' started by K800, 6 Sep 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Взлом серверов компании DigiNotar, выпускающей SSL-сертификаты безопасности для сайтов ЦРУ, MI6, Google, Facebook и других организаций, стал одним из крупнейших среди аналогичных атак. Однако, несмотря на масштаб инцидента, SSL-сертификаты остаются надежным способом защиты от хакеров, считают эксперты по информационной безопасности, опрошенные РИА Новости.

    МОСКВА, 6 сен - РИА Новости, Иван Шадрин. Взлом серверов компании DigiNotar, выпускающей SSL-сертификаты безопасности для сайтов ЦРУ, MI6, Google, Facebook и других организаций, стал одним из крупнейших среди аналогичных атак. Однако, несмотря на масштаб инцидента, SSL-сертификаты остаются надежным способом защиты от хакеров, считают эксперты по информационной безопасности, опрошенные РИА Новости.

    В результате атаки, о которой стало известно на минувшей неделе, более 500 сертификатов безопасности сервисов Google, Facebook, Twitter, Skype, а также сайтов западных спецслужб ЦРУ, MI6, "Моссад" и других попали в руки хакеров и в течение месяца сохраняли легитимный статус. С помощью поддельных SSL-сертификатов злоумышленники могли устраивать на пользователей фишинговые атаки, которые практически невозможно выявить, и, как следствие, получать доступ к персональным данным своих жертв.

    "Это действительно крупнейшая из известных атак, связанных с SSL-сертификатами", - сказал РИА Новости вирусный эксперт "Лаборатории Касперского" Виталий Камлюк.

    По мнению ведущего специалиста по компьютерной криминалистике Group-IB (расследует киберпреступления) Сергея Никитина, случившийся инцидент если не самый масштабный, то один из крупнейших.

    Однако, по мнению экспертов, проблема в случае с данным инцидентом не в самих сертификатах, а в их поставщике.

    По словам Камлюка, действительность сертификатов автоматически проверяет веб-браузер, который полагается на заранее известные ему доверенные сертификаты определенных организаций - центров сертификации.

    "Проблема возникает тогда, когда центр сертификации утратил доверие, что, вероятно, и произошло с DigiNotar", - сказал эксперт.

    Утрата доверия

    SSL-сертификаты необходимы веб-браузеру для того, чтобы убедиться в подлинности открываемого сайта и предотвратить перехват данных. Специальные компании - центры сертификации, такие, как DigiNotar - выдают такие сертификаты сайтам, чтобы затруднить фишинговые и ряд других видов атак: если у сайта, который открывает пользователь в режиме зашифрованного соединения, нет выпущенного одним из доверенных компаний SSL-сертификата, он обязательно предупредит об этом пользователя и порекомендует не заходить на подозрительную веб-страницу.

    В случае с атакой на DigiNotar эта система не сработала, поскольку в течение месяца все браузеры "считали", что более 500 сертификатов, которые, как теперь выяснилось, были подделаны хакерами, являются легитимными, а сайты злоумышленников, которые их выдавали браузерам - безопасными.


    Читать полностью ->
    06.09.2011
    http://www.digit.ru/internet/20110906/383936585.html​