24 marzo 2011

Siti con certificazione fraudolenta: update da Microsoft, Mozilla e Google

La vicenda in breve è questa: Attraverso la violazione di un account di una società partner di Comodo Group, un ignoto aggressore è riuscito a ottenere da uno a 9 certificati digitali riferiti a importanti domini che comprendono perfino la pagina principale di Google: login.live.com, mail.google.com, www.google.com, login.yahoo.com (3 certificati), login.skype.com, addons.mozilla.org, "Global Trustee". La vicenda è spiegata in dettaglio dalla stessa Comodo.. La società ha ovviamente revocato immediatamente le certificazioni.

Il rischio causato dal trafugamento delle certificazioni è che un malintenzionato possa creare pagine di phishing in cui il protocollo sicuro HTTPS venga ulteriormente rafforzato dalla presenza della certificazione stessa. Altri scenari più complessi di avrebbero se l'aggressore avesse anche accesso alla configurazione dei server DNS.

In risposta al pericolo sono stati rilasciati diversi aggiornamenti di sicurezza:
Eseguendo l'aggiornamento Microsoft, i certificati fraudolenti dovrebbero essere visibili richiamando il gestore dei certificati con il comando certmgr.msc e portandosi poi nella cartella Certificati non attendibili > Certificati.

Per i dettagli: Sophos, Symantec.

0 commenti:

Posta un commento