Podrobione certyfikaty Google - Co to oznacza dla bezpieczeństwa?
Podrobione certyfikaty Google - Co to oznacza dla bezpieczeństwa?
Google informuje o poważnym incydencie związanym z podrobionymi certyfikatami dla swoich domen. Certyfikaty, które były akceptowane przez przeglądarki jako zaufane, zostały wystawione przez pośrednie CA - firmę MCS Holding. Co gorsza, MCS Holding uzyskało swój certyfikat od chińskiego root CA, CNNIC.
W ramach reakcji na ten incydent, Google podjął natychmiastowe działania, unieważniając certyfikat MCS Holding w przeglądarce Chrome za pomocą mechanizmu CRLPush. Zostały również poinformowane inne przeglądarki o zaistniałym problemie.
Jednym z niepokojących zastosowań tych certyfikatów było ich wykorzystanie w urządzeniach przeprowadzających MiTM (Man-in-the-Middle) w firmach, co stwarzało ryzyko rozszyfrowania komunikacji SSL. To poważne zagrożenie dla bezpieczeństwa danych użytkowników.
Na podstawie: Źródła








