threatpost - Ta teden je overitelj digitalnih potrdil (CA) GlobalSign začasno prenehal izdajati certifikate, ker so imeli razloge, da verjamejo navedbam napadalca CA-ja DigiNotar, da je kompromitirana tudi infrastruktura GlobalSigna. Gre za hekerja z vzdevkom Comodohacker, ki je pridobil dostop tudi Comodoja v začetku leta. Sedaj se je izkazalo, da je bila kompromitirana zgolj spletna stran GlobalSigna, medtem ko CA ni bil.
Preiskava, ki jo za GlobalSign vodi Fox-IT, še ni končana, a takšni so preliminarni izsledki, saj niso našli nobenih dokazov o vdoru v CA. Vdor je bil izoliran na spletni strežnik www.globalsign.com, čeprav je Comodohacker trdil drugače, in sicer da ima dostop do celotnega strežnika, varnostnih kopij podatkovnih baz in celo privatni ključ za njihovo domeno. Zato bo GlobalSign že jutri začel obnavljati nekatere svoje overiteljske storitve, tekom tedna pa naj bi začeli z normalnim delovanjem, če ne bodo v zadnjem hipu odkrili novih dokazov.
Novice » Varnost » Napad na GlobalSign omejen zgolj na spletni strežnik, CA nedotaknjen
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Mozilla korenskim overiteljem naložila obsežen varnostni pregledOddelek: Novice / Varnost | 4386 (3499) | win64 |
» | Znane podrobnosti v vdoru v DigiNotarOddelek: Novice / Varnost | 5856 (5283) | krho |
» | Gmail odslej s podporo za telefonske klice (v ZDA) (strani: 1 2 )Oddelek: Novice / Omrežja / internet | 17062 (14742) | Bor H |
» | Brezplačen Zone Alarm ProOddelek: Novice / Ostale najave | 6164 (3381) | misek |
» | Arnes nudi digitalna strežniška potrdilaOddelek: Novice / Omrežja / internet | 4432 (3655) | poweroff |