Взлом серверов компании DigiNotar, выпускающей SSL-сертификаты безопасности для сайтов ЦРУ, MI6, Google, Facebook и других организаций, стал одним из крупнейших среди аналогичных атак. Однако, несмотря на масштаб инцидента, SSL-сертификаты остаются надежным способом защиты от хакеров, считают эксперты по информационной безопасности, опрошенные РИА Новости. МОСКВА, 6 сен - РИА Новости, Иван Шадрин. Взлом серверов компании DigiNotar, выпускающей SSL-сертификаты безопасности для сайтов ЦРУ, MI6, Google, Facebook и других организаций, стал одним из крупнейших среди аналогичных атак. Однако, несмотря на масштаб инцидента, SSL-сертификаты остаются надежным способом защиты от хакеров, считают эксперты по информационной безопасности, опрошенные РИА Новости. В результате атаки, о которой стало известно на минувшей неделе, более 500 сертификатов безопасности сервисов Google, Facebook, Twitter, Skype, а также сайтов западных спецслужб ЦРУ, MI6, "Моссад" и других попали в руки хакеров и в течение месяца сохраняли легитимный статус. С помощью поддельных SSL-сертификатов злоумышленники могли устраивать на пользователей фишинговые атаки, которые практически невозможно выявить, и, как следствие, получать доступ к персональным данным своих жертв. "Это действительно крупнейшая из известных атак, связанных с SSL-сертификатами", - сказал РИА Новости вирусный эксперт "Лаборатории Касперского" Виталий Камлюк. По мнению ведущего специалиста по компьютерной криминалистике Group-IB (расследует киберпреступления) Сергея Никитина, случившийся инцидент если не самый масштабный, то один из крупнейших. Однако, по мнению экспертов, проблема в случае с данным инцидентом не в самих сертификатах, а в их поставщике. По словам Камлюка, действительность сертификатов автоматически проверяет веб-браузер, который полагается на заранее известные ему доверенные сертификаты определенных организаций - центров сертификации. "Проблема возникает тогда, когда центр сертификации утратил доверие, что, вероятно, и произошло с DigiNotar", - сказал эксперт. Утрата доверия SSL-сертификаты необходимы веб-браузеру для того, чтобы убедиться в подлинности открываемого сайта и предотвратить перехват данных. Специальные компании - центры сертификации, такие, как DigiNotar - выдают такие сертификаты сайтам, чтобы затруднить фишинговые и ряд других видов атак: если у сайта, который открывает пользователь в режиме зашифрованного соединения, нет выпущенного одним из доверенных компаний SSL-сертификата, он обязательно предупредит об этом пользователя и порекомендует не заходить на подозрительную веб-страницу. В случае с атакой на DigiNotar эта система не сработала, поскольку в течение месяца все браузеры "считали", что более 500 сертификатов, которые, как теперь выяснилось, были подделаны хакерами, являются легитимными, а сайты злоумышленников, которые их выдавали браузерам - безопасными. Читать полностью -> 06.09.2011 http://www.digit.ru/internet/20110906/383936585.html