Car-tech

Google พบใบรับรองที่ไม่ได้รับอนุญาตสำหรับโดเมน google.com

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Google ได้ดำเนินการตามขั้นตอนเพื่อปิดช่องโหว่ด้านความปลอดภัยที่สร้างโดยใบรับรองปลอมสำหรับโดเมน google.com ซึ่งได้รับการตรวจสอบเมื่อปลายเดือนธันวาคม

ใบรับรองออกโดยเจ้าหน้าที่ผู้ออกใบรับรองระดับกลาง CA) ซึ่งเชื่อมโยงกลับไปที่ TurkTrust, CA ของตุรกี

"ใบรับรอง CA ขั้นกลางมีสิทธิ์เต็ม CA ดังนั้นทุกคนที่มีสิทธิ์นี้สามารถใช้เพื่อสร้างใบรับรองสำหรับเว็บไซต์ใด ๆ ที่พวกเขาต้องการแอบอ้างได้" Adam Langley เขียน, วิศวกรซอฟต์แวร์ของ Google ในโพสต์บล็อกเมื่อวันพฤหัสบดี

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

Google ตรวจพบการมีใบรับรองในวันคริสต์มาสอีฟโดยอัปเดตเบราว์เซอร์ Chrome ต่อไป วันเพื่อปิดกั้นกลาง CA และแจ้ง TurkTrust และผู้ผลิตเบราว์เซอร์อื่น ๆ เกี่ยวกับปัญหานี้ TurkTrust ได้ทำการตรวจสอบของตัวเองและพบว่าในเดือนสิงหาคม 2554 บริษัท ได้ออกใบรับรองกลาง CA สองใบไปยังองค์กรที่ควรได้รับ SSL เป็นประจำ ใบรับรองตามแลงลีย์

Google ได้อัปเดต Chrome อีกครั้งเพื่อปิดกั้นใบรับรอง CA ฉบับที่สองและได้รับแจ้งผู้ขายเบราเซอร์รายอื่นอีกครั้ง

"การดำเนินการของเราได้กล่าวถึงปัญหาในทันทีสำหรับผู้ใช้ของเรา เนื่องจากสถานการณ์จะรุนแรงขึ้นเราจะอัปเดต Chrome อีกครั้งในเดือนมกราคมเพื่อไม่ให้ระบุสถานะ Extended Validation อีกต่อไปสำหรับใบรับรองที่ออกโดย TurkTrust แม้ว่าการเชื่อมต่อกับเซิร์ฟเวอร์ HTTPS ที่ผ่านการตรวจสอบแล้วของ TurkTrust อาจได้รับอนุญาตต่อไป "Langley กล่าว

Google อาจ ทำตามขั้นตอนเพิ่มเติมในการตอบสนองต่อปัญหานี้เขาเสริม

โฆษกของ Google กล่าวว่าทาง e-mail ถึงแม้ว่า TurkTrust ได้ออกใบรับรองขั้นกลางสองใบโดยใช้ใบรับรองเพียงชิ้นเดียวเพื่อสร้างใบรับรองที่ไม่ได้รับอนุญาต

"เราเชื่อว่ามี หนึ่งกรณีของใบรับรองที่ใช้ภายในเครือข่ายของ บริษัท "โฆษกกล่าวว่า