黑客可能從DigiNotar竊取了約200個SSL證書: Diginotar承認黑客在7月中旬入侵系統,給自己發行了數十個偽造CA證書。Computerworld的報導稱,偽造證書數量可能超過200個,其中包括了許多重量級的網站,如Mozilla、Yahoo和Tor項目——這一數字遠高於Diginotar承認的數量。荷蘭安全公司Madison Gurka創始人Hans Van de Looy引用匿名消息來源透露,攻擊者發行了大約200個證書。Mozilla已經證實,它接到Diginotar的通知,旗下網站addons.mozilla.org被黑客發行了偽造的CA證書,該證書隨後被撤銷。目前Diginotar的CA已被各大瀏覽器列入不可信名單。

沒有留言:
發佈留言