Хакеры захватили сертификаты сайтов Google, Skype и Microsoft - «Интернет»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Хакеры захватили сертификаты сайтов Google, Skype и Microsoft - «Интернет»

Группе хакеров удалось заполучить SSL-сертификаты сайтов Google, Skype, Microsoft и других крупных интернет-компаний. Утечка столь важной информации произошла из-за взлома системы безопасности компании Comodo. Напомним, что именно Comodo разрабатывает и выпускает SSL-сертификаты. О произошедшем взломе было сообщено на официальном сайте компании.

Как оказалось, компьютерным взломщикам удалось проникнуть в один из корневых центров сертификации (root authority). Хакеры успешно создали новую учетную запись, под которой успешно создали 9 SSL-сертификатов для доступа к популярным доменам, в число которых попали www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com.

Специалистам Comodo удалось установить, что хакерская атака была организована из Ирана. Существует версия, что инициатором этой кибер атаки являются власти Ирана. Вполне возможно, что главной целью взломщиков являлась личная переписка множества интернет пользователей.

Наличие у хакеров SSL-сертификатов крупных интернет ресурсов может иметь различные последствия. Вполне вероятно появление «фишинговых» сайтов, которые будут распознаваться браузерами как надежные, из-за наличия SSL-сертификатов. На такие сайты могут быть с легкостью привлечены миллионы пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail.

Многие пользователи могут просто не заметить подмены популярного сайта и ввести данные учетной записи. В этом случае они станут легкой добычей злоумышленников. А доступ к учетной записи открывает массу личных данных пользователей, включая переписку.

Примечательно, что хакерская атака на серверы Comodo произошла 15 марта, а официальная информация об этом появилась только 23 марта. Представители Comodo, заверяют, что изъяли из системы сертификаты, сгенерированные хакерами, в результате, однако, когда это было сделано, не уточняется.

В связи с произошедшей атакой Comodo рекомендует всем пользователям в обязательном порядке установить новые версии браузеров. Сгенерированные хакерами SSL-сертификаты уже внесены в «черный список», и новые браузеры распознают их как поддельные.

Microsoft также выпустил специальное обновление системы безопасности для операционных систем семейства Windows.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Группе хакеров удалось заполучить SSL-сертификаты сайтов Google, Skype, Microsoft и других крупных интернет-компаний. Утечка столь важной информации произошла из-за взлома системы безопасности компании Comodo. Напомним, что именно Comodo разрабатывает и выпускает SSL-сертификаты. О произошедшем взломе было сообщено на официальном сайте компании. Как оказалось, компьютерным взломщикам удалось проникнуть в один из корневых центров сертификации (root authority). Хакеры успешно создали новую учетную запись, под которой успешно создали 9 SSL-сертификатов для доступа к популярным доменам, в число которых попали www.google.com, mail.google.com, mail.yahoo.com, login.skype.com, а также login.live.com. Специалистам Comodo удалось установить, что хакерская атака была организована из Ирана. Существует версия, что инициатором этой кибер атаки являются власти Ирана. Вполне возможно, что главной целью взломщиков являлась личная переписка множества интернет пользователей. Наличие у хакеров SSL-сертификатов крупных интернет ресурсов может иметь различные последствия. Вполне вероятно появление «фишинговых» сайтов, которые будут распознаваться браузерами как надежные, из-за наличия SSL-сертификатов. На такие сайты могут быть с легкостью привлечены миллионы пользователей почтовых сервисов Google Mail, Yahoo! Mail или Windows Live Hotmail. Многие пользователи могут просто не заметить подмены популярного сайта и ввести данные учетной записи. В этом случае они станут легкой добычей злоумышленников. А доступ к учетной записи открывает массу личных данных пользователей, включая переписку. Примечательно, что хакерская атака на серверы Comodo произошла 15 марта, а официальная информация об этом появилась только 23 марта. Представители Comodo, заверяют, что изъяли из системы сертификаты, сгенерированные хакерами, в результате, однако, когда это было сделано, не уточняется. В связи с произошедшей атакой Comodo рекомендует всем пользователям в обязательном порядке установить новые версии браузеров. Сгенерированные хакерами SSL-сертификаты уже внесены в «черный список», и новые браузеры распознают их как поддельные. Microsoft также выпустил специальное обновление системы безопасности для операционных систем семейства Windows.

Смотрите также

А что там на главной? )))



Комментарии )))