Er is op het internet grote verbazing ontstaan over het SSL-certificaat van Comodo dat DigiNotar nu gebruikt, zoals Security.nl vorige week ontdekte. Comodo was eind maart het doelwit van een aanvaller die naar eigen zeggen ook DigiNotar hackte. Ook bij de aanval op Comodo werden valse certificaten gegenereerd, voor onder andere Microsoft, Yahoo, Skype, Mozilla en Google. In totaal ging het om negen SSL-certificaten.
Comodo zou echter acht dagen hebben gewacht met het rapporteren van de aanval, waardoor levens in gevaar zouden zijn gekomen, aldus Jacob Appelbaum van het Tor-Project destijds. Ook Mozilla betreurde de late waarschuwing voor internetgebruikers.
Verbazing
Nu het eigen SSL-certificaat ongeldig is verklaard, moest DigiNotar een nieuw certificaat aanvragen. Zoals vorige week al duidelijk werd koos DigiNotar opmerkelijk genoeg voor Comodo. "Diginotar's site is nu gecertificeerd door Comodo...dit verzin je niet", zegt Kevin McArthur via Twitter. Zijn melding werd door meer dan honderd mensen, waaronder allerlei beveiligingsexperts geretweet.
Ook zou de site poort 443, gebruikt voor https, doorsturen naar poort 80, wat voor normaal http-verkeer wordt gebruikt, aldus Paul Wouters.
Deze posting is gelocked. Reageren is niet meer mogelijk.