Car-tech

Google tìm chứng chỉ trái phép cho miền google.com

Quăng Tao Cái Boong - Huỳnh James x Pjnboys (MASEW MIX)

Quăng Tao Cái Boong - Huỳnh James x Pjnboys (MASEW MIX)
Anonim

Google đã thực hiện các bước để đóng các lỗ hổng bảo mật tiềm ẩn được tạo ra bởi một chứng chỉ gian lận cho miền google.com của nó, được phát hiện vào cuối tháng 12.

CA) liên kết ngược với TurkTrust, một CA của Thổ Nhĩ Kỳ.

“Chứng chỉ CA trung gian có toàn quyền CA, vì vậy bất kỳ ai có thể sử dụng nó để tạo chứng chỉ cho bất kỳ trang web nào họ muốn mạo danh”, Adam Langley viết, một kỹ sư phần mềm của Google, trong một bài đăng trên blog Thứ năm.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Google phát hiện sự tồn tại của chứng chỉ vào đêm Giáng sinh. ngày để chặn các trung gian CA và thông báo TurkTrust và các nhà sản xuất trình duyệt khác về vấn đề.

TurkTrust sau đó tiến hành điều tra riêng của mình và phát hiện ra rằng trong tháng 8 năm 2011 nó đã nhầm lẫn cấp hai chứng chỉ CA trung gian cho các tổ chức nên thay vì nhận SSL thường xuyên chứng chỉ, theo Langley.

Google sau đó cập nhật lại Chrome để chặn chứng chỉ CA thứ hai và một lần nữa thông báo cho các nhà cung cấp trình duyệt khác.

“Hành động của chúng tôi đã giải quyết vấn đề ngay lập tức cho người dùng của chúng tôi. Do mức độ nghiêm trọng của tình hình, chúng tôi sẽ cập nhật lại Chrome vào tháng 1 để không còn cho biết trạng thái Xác thực mở rộng đối với chứng chỉ do TurkTrust cấp, mặc dù các kết nối với máy chủ HTTPS được TurkTrust xác thực có thể tiếp tục được cho phép ”, Langley viết.

Một phát ngôn viên của Google cho biết qua e-mail rằng mặc dù TurkTrust đã nhầm lẫn cấp hai chứng chỉ trung gian, chỉ có một chứng chỉ được sử dụng để tạo ra một chứng chỉ trái phép.

"Chúng tôi tin rằng có một trường hợp chứng chỉ được sử dụng nội bộ trên mạng của công ty, ”người phát ngôn nói.