Bezpieczne certyfikaty SSL? Zaskakujący błąd Comodo!
Bezpieczne certyfikaty SSL? Zaskakujący błąd Comodo!
Comodo, znany dostawca certyfikatów SSL, napotkał poważny problem związany z rozpoznawaniem tekstu w procesie wydawania certyfikatów. Wykorzystując technologię OCR do wydobycia adresów e-mail z bazy danych whois, firma pomyliła niektóre domeny, co może prowadzić do poważnych konsekwencji.
Podatność w systemie OCR sprawiła, że program nie rozróżniał podobnych znaków, takich jak l i 1, czy 0 i o. Dzięki temu, osoby z dostępem do domen z błędnymi znakami mogły uzyskać certyfikat SSL dla prawidłowej domeny. Przykładowo, rejestracja domeny g00gle.com mogła zaowocować wydaniem certyfikatu dla google.com.
Choć problem dotyczył głównie domen .eu oraz .be, to wciąż rodzi to pytania o bezpieczeństwo internetowych transakcji. Warto być świadomym potencjalnych zagrożeń i zwracać uwagę na źródła certyfikatów.
Na podstawie: Źródła








