Artikel top billede

Gav hackere certifikat til Google-domæner

Hackere har tilsyneladende fået digitalt certifikat til alle Google-domæner fra en hollandsk myndighed.

Computerworld News Service: Ukendte hackere har fået kløerne i et digitalt certifikat til ethvert Google-website fra en hollandsk certifikatleverandør, oplyser en sikkerhedsanalytiker.

Kriminelle kan bruge et sådant certifikat til at foretage såkaldte man-in-the-middle-angreb målrettet brugere af Gmail, Googles søgemaskine elle nogen anden service drevet af Google.

"Dette er en joker, der gælder til enhver af Googles domæner," advarer Roel Schouwenberg, der er senior malware researcher hos Kaspersky Lab, i et e-mailinterview mandag.

"Angriberne kan forgifte DNS, præsentere deres site med det falske certifikat, og bingo, så har de brugerens loginoplysninger," siger Andrew Storms, der er sikkerhedschef hos nCircle Security.

Man-in-the-middle-angreb kan også søsættes via spam med link til et website, der giver sig ud for at være for eksempel det rigtige Gmail-site. Hvis man som spammodtager fulgte dette link og loggede ind, kunne ens brugernavn og kodeord blive stjålet.

Detaljerne om certifikatet blev offentliggjort på Pastebin.com i lørdags. Pastebin.com er et offentligt website, hvor udviklere - heriblandt hackere - ofte offentliggør eksempler af kildekode.

Ingen advarsler

SSL-certifikatet (secure socket layer) er ifølge Schouwenberg gyldigt og blev udgivet af den hollandske certifikatautoritet DigiNotar. DigiNotar blev opkøbt tidligere i år af Vasco fra Chicago, som på sit website beskriver sig selv som "en leder i verdensklasse inden for stærk autentifikation."

Vasco har ikke svaret på en henvendelse om at kommentere sagen.

Sikkerhedsanalytiker og Tor-udvikler Jacob Applebaum bekræfter, at certifikatet er gyldigt, hvilket også bakkes op af SSL-ekspert Moxie Marlinspike på Twitter.

"Jep, har netop verificeret signaturen, *google.com-certifikatet fra pastebin er ægte," skriver Marlinspike.

Da certifikatet er gyldigt, vil browseren ikke vise nogen advarsel, hvis brugeren besøgte et website, der er underskrevet med dette certifikat.

Det står ikke klart, om certifikatet blev udstedet til hackerne på grund af en forsømmelse fra DigiNotars side eller via indbrud på virksomhedens website til udstedelse af certifikater.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere