免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1675 | 回复: 0
打印 上一主题 下一主题

Comodo RA 帐号被入侵颁发了欺骗性 SSL 证书 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-22 08:53 |只看该作者 |倒序浏览

详情可参看 https://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html,Mozilla 和 Microsoft 也立即发布了更新程序(Mozilla 立即发布了 Firefox 3.6.16 以及 Microsoft 发布了 KB2524375)。

发生了什么事?

Comodo CA 是几乎被各种浏览器信任的 SSL 根证书颁发者,它的其中一个部门 RA(Registration Authority),数字证书注册审批机构,负责证书申请者的信息录入、审核以及证书发放等工作。

Comodo RA 的分支机构的一个帐号被利用,批准颁发了 9 个 SSL 证书,这些证书被视为欺骗性的,因为真正的这些机构并未请求这些证书。这些证书是:
Domain: mail.google.com [NOT seen live on the internet]
Serial: 047ECBE9FCA55F7BD09EAE36E10CAE1E

Domain: www.google.com [NOT seen live on the internet]
Serial: 00F5C86AF36162F13A64F54F6DC9587C06

Domain: login.yahoo.com [Seen live on the internet]
Serial: 00D7558FDAF5F1105BB213282B707729A3

Domain: login.yahoo.com [NOT seen live on the internet]
Serial: 392A434F0E07DF1F8AA305DE34E0C229

Domain: login.yahoo.com [NOT seen live on the internet]
Serial: 3E75CED46B693021218830AE86A82A71

Domain: login.skype.com [NOT seen live on the internet]
Serial: 00E9028B9578E415DC1A710A2B88154447

Domain: addons.mozilla.org [NOT seen live on the internet]
Serial: 009239D5348F40D1695A745470E1F23F43

Domain: login.live.com NOT seen live on the internet]
Serial: 00B0B7133ED096F9B56FAE91C874BD3AC0

Domain: global trustee [NOT seen live on the internet]
Serial: 00D8F35F4EB7872B2DAB0692E315382FB0

Comodo 已经在 23 日吊销了这些证书,如果浏览器支持在线证书状态(OCSP)检查,那么应该会注意到这些证书已经被吊销,不会再信任这些证书并发出警告。

Comodo 也通过监控 OCSP 请求发现除了一个证书被利用了,其它证书似乎并没出现在 Internet 上。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP