Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxFJfno

Хакеры нарушили защиту веб-сервисов Google, Microsoft, Skype и Mozilla

24 марта 2011

МОСКВА, 24 мар - РИА Новости, Илья Илембитов. Неизвестным злоумышленникам удалось скомпрометировать цифровые сертификаты (SSL) веб-сервисов компаний Google, Microsoft, Yahoo, Skype и Mozilla, используемые для аутентификации пользователей на сервисах и защиты сеанса работы от перехвата данных, сообщила компания Microsoft.

 Чтобы избежать потенциальной угрозы взлома аккаунтов на этих сервисах, пользователям необходимо установить на свои компьютеры исправленные версии браузеров (в Microsoft Internet Explorer, Mozilla Firefox и Google Chrome брешь уже закрыта) и доступные обновления безопасности для операционной системы.

 SSL-сертификаты (Secure Sockets Layer) необходимы веб-браузеру для того, чтобы убедиться в подлинности открываемого сайта, и в том, что в передаче данных не может участвовать посторонний. Если сертификат скомпрометирован, то нарушается и защита шифрованного HTTPS-соединения (используемого вышеуказанными сервисами) - на другом конце канала может оказаться подставной сайт, подготовленный злоумышленниками для перехвата данных и других форм фишинга.

 Конечно, если пользователь наберет в браузере правильный адрес (например, mail.google.com), то скомпрометированный сертификат не помешает ему соединиться с соответствующим сервисом (с почтовой системой Gmail). Но возможна ситуация, когда открыв полученную по почте или через интернет-мессенджер веб-ссылку, пользователь не заметит, что она ведет на другой домен. При этом скомпрометированный SSL-сертификат поможет злоумышленникам создать полную иллюзию работы с Gmail и перехватить логин и пароль пользователя для доступа к сервису.

 Впервые атака была зафиксирована 15 марта представителями компании Comodo, которая занимается регистрацией и предоставлением цифровых сертификатов SSL. Однако о факте атаки Comodo сообщила общественности спустя неделю.

 Злоумышленники проникли в систему самой Comodo, после чего им удалось получить учетную запись для регистрации фальшивых сертификатов. Среди жертв атаки - сайты Google (mail.google.com и сам google.com), Microsoft (веб-портал Live, login.live.com), Yahoo (login.yahoo.com), Skype (login.skype.com) и Mozilla (сайт расширений для браузера Firefox addons.mozilla.org).

 Как заявляют представители Comodo, хакеры, предпринявшие атаку, находились в Иране и, по предположению специалистов компании, могли быть связаны с иранским правительством.

 Как сообщили РИА Новости представители компании Skype, никаких серьезных последствий атаки обнаружено не было. Кроме того, поскольку скомпрометирована была только работа браузера с сайтом, сам сервис интернет-телефонии никак не затронут произошедшим.

 Для того чтобы устранить последствия атаки, пользователю необходимо обновить браузер - в этом случае обновится и "черный список" сертификатов. Для установки последней версии браузера можно воспользоваться встроенной функцией автоматического обновления, доступной на всех современных веб-платформах.

 Как сообщила корреспонденту РИА Новости Барбара Хюппе (Barbara Hüppe), менеджер компании Mozilla по коммуникациям в европейском регионе, для браузера Firefox уже были представлены соответствующие обновления. По словам представителей компании Microsoft, обновлен и Internet Explorer. Google также перевыпустила сертификаты для браузера Chrome.

 Помимо обновления браузера, пользователям необходимо установить все доступные обновления безопасности для операционной системы (поскольку Internet Explorer, например, обращается к каталогу сертификатов самой Windows).

 

http://rian.ru/science/20110324/357416045.html

Источник новости: rian.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Борьба с корпоративным  мошенничеством: применим  ли иностранный опыт?Борьба с корпоративным мошенничеством: применим ли иностранный опыт?
  Истоки проблемы Любая компания является единым  организмом, каждый элемент кото- рог...
Комплексный аудит безопасности торгового объекта
На наш взгляд, одним из основных направлений, подлежащих обязательному периодическому непосредственн...
Этика и законность скрытого видеонаблюдения
 Не секрет, что самым эффективным является скрытое видеонаблюдение, когда объект наблюдения не ...
Коммерческий  подкупКоммерческий подкуп
  иды «откатов»:  классический: наличные/без- наличные денежные средства &...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Онлайн-форум «AiSЕС-2024. Искусственный интеллект и безопасность»
Fri, 19 Apr 2024 20:17:05