Car-tech

Google nalezne neautorizovaný certifikát pro doménu google.com

Technická údržba traktorů ZETOR UŘ III z 90. let

Technická údržba traktorů ZETOR UŘ III z 90. let
Anonim

Společnost Google podnikla kroky k uzavření potenciálních bezpečnostních otvorů vytvořených podvodným certifikátem pro svou doménu google.com, která byla objevena koncem prosince.

Certifikát byl chybně vydán zprostředkujícím certifikátorem CA), které odkazují zpět na tureckou certifikační autoritu TurkTrust.

"Certifikáty středního certifikačního úřadu nesou plnou pravomoc certifikační autority, takže každý, kdo ji má, může použít k vytvoření certifikátu pro webové stránky, které chtějí předstírat," napsal Adam Langley, softwarový inženýr společnosti Google, ve blogovém příspěvku ve čtvrtek.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Google zjistil existenci certifikátu na Štědrý den, aktualizoval svůj prohlížeč Chrome další den, aby zablokovali zprostředkující certifikační autoritu a oznámili tomuto problému TurkTrust a další výrobci prohlížečů.

Společnost TurkTrust poté provedla své vlastní šetření a zjistila, že v srpnu 2011 mylně vydala dvě mezilehlá certifikační certifikáty organizacím, které měly místo toho obdržet pravidelné SSL

Google opět aktualizoval Chrome, aby zablokoval druhý certifikát certifikační autority a znovu oznámil další dodavatele prohlížeče.

"Naše akce řešily okamžitý problém našich uživatelů. Vzhledem k závažnosti situace aktualizujeme prohlížeč Chrome již v lednu, aby již neznamenal stav rozšířeného ověření certifikátů vydávaných společností TurkTrust, i když připojení na servery HTTPS ověřené společností TurkTrust mohou být nadále povoleny, "napsal Langley.

Společnost Google může "

Mluvčí Google řekl e-mailem, že ačkoli TurkTrust mylně vydal dva mezitímní certifikáty, jen jeden byl použit k vytvoření neautorizovaného certifikátu.

" Věříme, že tam byl jeden případ certifikátu je používán interně v síti společnosti, "řekl mluvčí.