Car-tech

تعثر Google على شهادة غير مصرح بها لنطاق google.com

Understand OS series | Part 1 | Operating system overview | SystemAC

Understand OS series | Part 1 | Operating system overview | SystemAC
Anonim

اتخذت Google خطوات لإغلاق ثغرات الأمان المحتملة التي تم إنشاؤها بواسطة شهادة احتيالية لنطاق google.com ، تم اكتشافها في أواخر شهر كانون الأول.

تم إصدار الشهادة عن طريق سلطة شهادات وسيطة (CA) ربط مرة أخرى إلى TurkTrust ، CA التركية.

"شهادات CA المتوسطة تحمل السلطة الكاملة من CA ، لذلك أي شخص لديه واحد يمكن استخدامه لإنشاء شهادة لأي موقع ويب يرغبون في انتحال شخصية" ، كتب آدم لانغلي ، مهندس برامج Google ، في مشاركة مدونة الخميس.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows]

اكتشفت Google وجود الشهادة في عشية عيد الميلاد ، حدّثت متصفح Chrome التالي يوم لحجب CA المتوسطة وإخطار TurkTrust وغيره من صانعي المستعرض حول المشكلة.

TurkTrust ثم أجرت تحقيقاتها الخاصة ووجدت أنه في أغسطس 2011 أصدرت بطريق الخطأ شهادتين CA وسيطة إلى المؤسسات التي كان يجب أن تحصل عليها بدلاً من ذلك SSL عادي شهادات ، وفقًا لـ Langley.

قامت Google بعد ذلك بتحديث Chrome مرة أخرى لحظر شهادة المرجع المصدق (CA) الثانية وأبلغت موردي المستعرض الآخرين مرة أخرى.

"لقد تصدت إجراءاتنا للمشكلة الفورية لمستخدمينا. نظرًا لشدة الموقف ، سنحدِّث Chrome مرة أخرى في كانون الثاني (يناير) لإيقاف حالة "التحقق من الصحة الموسَّعة" للشهادات التي أصدرتها TurkTrust ، على الرغم من أنه قد يستمر السماح بالاتصالات بخوادم HTTPS التي تم التحقق من صحتها من TurkTrust ". واتخذ خطوات إضافية كرد فعل على هذه المشكلة. > قال متحدث باسم جوجل عبر البريد الإلكتروني أنه على الرغم من أن TurkTrust أصدرت عن طريق الخطأ شهادتين وسيطتين ، إلا أنه تم استخدام واحد فقط لإنشاء شهادة غير مصرح بها.

"نعتقد أنه كان هناك حالة واحدة من الشهادة المستخدمة داخليا على شبكة الشركة ، "وقال المتحدث باسم.