Cégvilág

Hamis biztonsági tanúsítvánnyal csapják be a Google felhasználókat

A Telegraph beszámolója szerint a mintegy két hónapja működő csapda csökkenti az SSL-be vetett bizalmat.

A Secure Sockets Layer (SSL) egy, az internetes kommunikációban alkalmazott protokoll, amelynek segítségével érzékeny információkat védenek az esetleges támadóktól. Az online bankolásban  használt módszer biztonságosságába vetett bizalmat azonban csökkentheti egy a közelmúltban észlelt hacker akció.

A Telegraph tudósítása szerint egy dán IT-biztonsági cég, a DigiNotar nevében bocsátották ki a hamis SSL tanúsítványt a hackerek. A Google felhasználóit célzó akció segítségével a támadók hozzájuthattak a felhasználók belépési adataihoz. A hacker akció hatékonyságát fokozta, hogy a hamis tanúsítvány a google.com mellett minden Google al-domainre is használható volt. A hackerek a két hónapos működésük alatt begyűjtött adatokkal a felhasználók valódi Gmail profiljait törték fel.

ssl biztonsági tanúsítvány támadás Google hacker gmail
Kapcsolódó cikkek