Met behulp van een Nederlands bedrijf zijn Iraanse Gmail-gebruikers afgeluisterd, zo meldt Google. De Iraanse autoriteiten wisten via het Nederlandse DigiNotar een SSL-certificaat voor Gmail te bemachtigen en gebruikten dat om tussen de Iraanse internetgebruikers en de e-maildienst in te zitten. Daardoor kon men het versleutelde verkeer onderscheppen en lezen. "De aanvaller gebruikten een frauduleus SSL-certificaat dat door DigiNotar was uitgegeven, een root certificate authority die geen certificaten voor Google zou moeten uitgeven", zegt Google Information Security Manager Heather Adkins. Het certificaat is inmiddels ingetrokken.
Adkins merkt op dat gebruikers van Google Chrome geen gevaar liepen, omdat deze browser het frauduleuze certificaat herkende. Dat geldt niet voor andere browsers, waaronder Mozilla Firefox. Daarvan zal een nieuwe versie uitkomen waarin het certificaat is ingetrokken. Volgens Mozilla zijn er berichten dat het certificaat ook daadwerkelijk is misbruikt.
Firefox
"Omdat de omvang van het misbruik niet duidelijk is, zullen we snel nieuwe versies van Firefox, Thunderbird en SeaMonkey uitbrengen, die het vertrouwen in de DigiNotar root intrekken en gebruikers tegen deze aanval beschermen", aldus Mozilla.
De open source-ontwikkelaar merkt tevens op dat Firefox-gebruikers DigiNotar ook handmatig kunnen uitschakelen in de browser. Ook Google zal de ondersteuning van DigiNotar in de Chrome browser uitschakelen.
Windows XP
Volgens Microsoft ging het om een certificaat dat voor alle subdomeinen van Google.com werkte. De softwaregigant heeft DigiNotar inmiddels van de Microsoft Certificate Trust List verwijderd. Alle ondersteunde versies van Vista, Windows 7 en Windows Server 2008 gebruiken de Microsoft Certificate Trust List om een certification authority te controleren.
Gebruikers van deze besturingssystemen krijgen nu een certificaatfoutmelding te zien bij alle websites en programma's die door het DigiNotar root certificate getekend zijn. Voor Windows XP en Server 2003 zal Microsoft een update uitbrengen die dit regelt.
Deze posting is gelocked. Reageren is niet meer mogelijk.