Entradas populares

miércoles, 7 de septiembre de 2011

Certificados fraudulentos - DigiNotar

Se generan certificados fraudulentos según los últimos datos un atacante con IP de Irán se hizo con usuario y contraseña de una autoridad de Comodo del sur de Europa. Y habria emitido certificados fraudulentos de paginas como login.live.com, mail.google.com, www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.org...

Anterior se revocaron certificados de firma de código, era la primera vez que se hacía una revocación masiva de certificados SSL y a nivel de dominios importantes.

Al parecer el mismo intruso a conseguido emitir certificados fraudulentos a nombre de la compañia DigiNotar (de origen Vasco). Los certificados fraudulentos serán invalidados pero no por fraudulentos ya que esto prodiera afectar los certificados de grandes empresas y que los certificados de origen (propias de la empresa) sean tomados como dudosos.

Esto pone en tela de duda todas estas seguridades a través de certificados y demuestra la fragilidad del sistema para la emision de los mismos y involucra a grandes empresas de certificación ssl. Por eso hay tener mucho cuidado donde entramos en internet.