Скомпрометовані сертифікати безпеки підробив хакер із Ірану
Стало відомо, що скомпрометовані SSL-сертифікати безпеки сервісів Twitter, Facebook, Google, сайтів ЦРУ, MI6 та інших були підроблені хакером з Ірану. Його нік у Мережі Comodohacker.
Завдяки підробленим сертифікатам, хакер влаштовував атаки фішингу, які не можна було виявити. Нагадаємо, що ці сертифікати були випущені голландською компанією DigiNotar.
Коментуючи свої дії, хакер Comodohacker заявив, що таким чином він мстить уряду Нідерландів за їхнє ставлення до мусульман.
Нагадаємо, що внаслідок злому SSL-сертифікатів зловмисники можуть безкарно підміняти одні сторінки на інші, перенаправляючи жертву на підроблений ресурс.
Розробники більшості браузерів випустили свої оновлення та відмовилися від сертифікатів DigiNotar, проте поки що загроза залишається актуальною для користувачів мобільних операційних систем.