Wink Pixel

Faça uma doação
Pagseguro:
Paypal:
Últimos tópicos:
Tópico:
Postado em:
Feito por:
Casa de Câmbio - Troque seus Pontos por Winks
(Down)Tryon CMS R1
[Tutorial] GFX Percy Jackson
[Tutorial] Sign Gorillaz - Nivel Médio
[ Tutorial ] Sign Dificil .
[Sign] Collage Guittar
Nova Administradora no Transformice
[Loja] Mudança de Nick
ICE cms v1
[Down] HacksDB Evoluida Para Phoenix [Down]
30.03.12 21:49
30.03.12 21:46
28.02.12 5:15
28.02.12 4:33
28.02.12 4:30
28.02.12 4:26
28.02.12 4:22
28.02.12 4:16
10.02.12 19:10
10.02.12 19:06










Últimos tópicos:
Tópico:
Postado em:
Feito por:
Casa de Câmbio - Troque seus Pontos por Winks
(Down)Tryon CMS R1
[Tutorial] GFX Percy Jackson
[Tutorial] Sign Gorillaz - Nivel Médio
[ Tutorial ] Sign Dificil .
[Sign] Collage Guittar
Nova Administradora no Transformice
[Loja] Mudança de Nick
ICE cms v1
[Down] HacksDB Evoluida Para Phoenix [Down]
30.03.12 21:49
30.03.12 21:46
28.02.12 5:15
28.02.12 4:33
28.02.12 4:30
28.02.12 4:26
28.02.12 4:22
28.02.12 4:16
10.02.12 19:10
10.02.12 19:06











Você não está conectado. Conecte-se ou registre-se

Ver o tópico anterior Ver o tópico seguinte Ir para baixo  Mensagem [Página 1 de 1]

EduardoWenes ツ

EduardoWenes ツ
Fundador
Fundador
Gmail é vítima de certificado SSL falso Teclado-Mail-20110830131438

Pesquisadores de segurança identificaram um certificado de segurança online falso, que fora desenvolvido para permitir que crackers espionem e-mails e comunicações de usuários do Google.

O certificado forjado foi identificado primeiramente por um internauta iraniano, que cogitou que esta ação poderia ser parte dos esforços do governo do Irã em monitorar os dissidentes.

A falha foi encontrada nos protocolos de segurança SSL (Secure Sockets Layer), que deveriam agir como uma ferramenta independente para verificar que a comunicação entre site e browser é segura.

O problema traz um alerta também para uma queda na confiança do protocolo, que também é amplamente utilizado para autenticar todos os tipos de tráfego sensível na web, incluindo internet banking.

O forjamento do certificado foi emitido pela DigiNotar, uma autoridade alemã de certificados SSL. Por mais de dois meses a empresa teria permitido que os criminosos fizessem versões falsas dos sites do Google.

Desta forma, os crackers tiveram acesso aos nomes de usuários e senhas de contas genuínas do Google. O certificado forjado era válido para todos os subdomínios do Google, incluindo o Gmail.

A DigiNotar informou que detectou em julho uma invasão em sua infraestrutura de certificação, o que resultou na emissão fraudulenta de solicitações de certificados para diversos domínios, incluindo o Google.com.

Com isto, as principais produtoras de navegadores (Google, Microsoft e Mozilla) disseram que usarão pacotes de software para revogar a autoridade da DigiNotar em emitir certificados SSL no futuro.

O problema só não foi maior, pois o navegador Chrome possui embutido os certificados de segurança genuínos do Google, e desta forma foi capaz de detectar o SSL forjado quando acessava uma página falsa.

O Google, por sua vez, afirmou que devido a essas medidas de segurança presentes no Chrome, seus usuários foram protegidos e acabou revelando este tipo de ataque ao público.

http://winkpixel.forumbrasil.net

Ver o tópico anterior Ver o tópico seguinte Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos

Forumeiros.com | ©phpBB | Fórum gratuito de ajuda | Denunciar um abuso | Criar um fórum