feed

Certificados SSL

El agujero de seguridad (o chapuza monumental) en la empresa holandesa DigiNotar

1 comentario

DigiNotar

Google, después de revocar todos los certificados SSL expedidos por DigiNotar, ha recomendado a sus usuarios en Irán que tomen una serie de medidas de seguridad después del escándalo de los certificados SSL que han “desaparecido” de la empresa holandesa y que habrían posibilitado el espionaje masivo de disidentes iraníes.

Supimos la semana pasada que una compañía holandesa involucrada con la verificación de autenticidad de los sitios web fue comprometida, lo que puede haber puesto en riesgo las comunicaciones de muchos iraníes, incluyendo sus cuentas de Gmail.

Microsoft, por su parte, también ha actualizado Windows para bloquear todos los certificados digitales emitidos por la compañía holandesa. Mozilla y Adobe además de tomar medidas han denunciado la gravedad de los hechos. Algunas informaciones aseguran que los hackers controlaron los servidores de DigiNotar durante un mes y que en ese tiempo consiguieron espiar 300.000 cuentas de usuarios de Irán.

Leer más

Anunciate aquí
Anunciate aquí

La 'fuga' de certificados falsos que ha puesto en peligro la vida de disidentes iraníes

0 comentarios

DigiNotar

El SSL (Secure Sockets Layer) es un sistema ampliamente usado en internet para garantizar que una conexión es realmente auténtica de modo que el usuario pueda confiar en que está visitando un sitio que pertenece a quien dice que pertenece.

Luego están los certificados falsos para engañar al prójimo y hacerle creer que está visitando lo que no es. Ese era el objetivo de los hackers que accedieron al sistema de la certificadora holandesa DigiNotar. Se señala a Irán.

En tal caso el asalto digital y el uso de los certificados falsos habría puesto en peligro la vida de disidentes iraníes. Es más que posible que el Gobierno iraní haya leído la correspondencia electrónica intercambiada por activistas a través de sitios “de confianza” como Yahoo y Gmail.

Leer más

Anunciate aquí
Anunciate aquí

WSL Weblogs SL