Kancelář

Po úniku jsou certifikáty 23 000 https zrušeny

Obsah:

Anonim

Ošetření klíčů TLS bylo odhaleno po velkém úniku. Při tomto masivním úniku byly získány klíče 23 000 certifikátů Něco, co nepochybně představuje obrovské bezpečnostní riziko. Z tohoto důvodu musely být okamžitě zrušeny všechny certifikáty, jejichž klíče byly vyvěšeny.

Po úniku se zruší 23 000 certifikátů HTTPS

Díky certifikátu HTTPS jsou všechna data vyměňovaná mezi serverem a klientem šifrována. Klíčem je v této záležitosti jeden z nejdůležitějších aspektů. Přesně to poslal výkonný viceprezident certifikační autority DigiCert.

Takto vypadá adresa URL zabezpečeného webu

Hromadné filtrování certifikátů HTTPS

Chyba začátečníka a to, že se neočekává od jednoho z top manažerů společnosti, která pracuje v tomto sektoru. Ale přesně to se stalo. V e-mailu přiložil klíče 23 000 certifikátů. Je třeba říci, že všechny tyto klíče jsou soukromé. Tato chyba je tedy velkým problémem pro asi 23 000 webových stránek po celém světě.

Kromě toho tato chyba současně zahrnuje odhalení údajů možná milionů uživatelů, kteří navštívili tyto webové stránky, které byly ovlivněny. Nejhorší je, že v současné době není známo, jaký typ webových stránek byl zapojen. Mohou však existovat stránky, které zpracovávají citlivá uživatelská data.

O stavu zabezpečení těchto stránek není momentálně známo. Doufáme tedy, že v příštích několika hodinách budeme vědět více podrobností. Protože je vzácné a závažné, musí být zrušeno 23 000 certifikátů

Písmo Ars Technica

Kancelář

Výběr redakce

Back to top button