Aanvallers zijn erin geslaagd SSL-certificaten in naam van Skype, Microsoft, Mozilla, Google en Yahoo te bemachtigen, zo heeft certificaatuitgever Comodo laten weten. Volgens Comodo zijn aanvallers erin geslaagd een gebruikersaccount van een registration authority (RA) over te nemen. Het RA-account werd vervolgens gebruikt voor het uitgeven van negen certificaten voor zeven verschillende domeinen. Het ging om mail.google.com, www.google.com, login.yahoo.com, login.skype.com, login.live.com, addons.mozilla.org en global trustee. Alleen in het geval van login.yahoo.com werd deze op het internet teruggevonden.
Iran
Comodo benadrukt dat zowel de CA-infrastructuur als de Hardware Security Module (HSM) sleutels niet gehackt zijn. De aanvaller gebruikte verschillende IP-adressen, maar in de meeste gevallen ging het om Iraanse IP's. "De aanvaller was goed voorbereid en wist van tevoren wat hij wilde bereiken. Het lijkt erop dat hij een lijst met doelwitten had van wie hij de certificaten wilde hebben", aldus Comodo.
De Certificate Authority noemt verder dat de aanvaller met chirurgische precisie zijn aanvallen uitvoerde. Ook laat Comodo weten dat Iran recentelijk andere encryptiemethoden heeft geprobeerd aan te vallen. "Dit alles leidt tot één conclusie, dat dit waarschijnlijk een door een staat aangestuurde aanval is."
Patch
Na Firefox en Google heeft ook Microsoft een waarschuwing voor de valse SSL-certificaten afgegeven. Daarin staat dat de aanvallers met de gestolen certificaten phishing en man-in-the-middle-aanvallen tegen alle browsergebruikers konden uitvoeren, waaronder gebruikers van Internet Explorer. Microsoft heeft een update uitgebracht die de valse certificaten blokkeert. De update wordt automatisch geïnstalleerd bij Windowssystemen die de Automatische Update functie hebben ingeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.