У DNS-сервиса 1.1.1.1 обнаружились три неправильно выданных сертификата — они поставили под угрозу весь интернет

В мае для популярной DNS-службы 1.1.1.1, предоставляемой CDN-оператором Cloudflare и регистратором APNIC, были выданы три TLS-сертификата, которые теперь представляют угрозу корректной работе интернета.

У DNS-сервиса 1.1.1.1 обнаружились три неправильно выданных сертификата — они поставили под угрозу весь интернет

Пять причин полюбить HONOR 400

HUAWEI Pura 80 Ultra глазами фотографа

Обзор рейтингового режима Warface: просто освоиться, сложно оторваться

Обзор смартфона HONOR 400: реаниматор

Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном

Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных

Эти сертификаты были выданы центром Fina RDC 2020, находящимся в подчинении у владельца корневого сертификата Fina Root CA, который, в свою очередь, является доверенным для «Программы доверенных корневых сертификатов Microsoft» — она определяет, каким сертификатам доверяет ОС Windows. В Cloudflare подтвердили, что не делегировали Fina полномочий выпускать эти сертификаты, то есть они были выданы ненадлежащим образом; поэтому компания уже связалась с Fina в стремлении решить проблему. Данные, которые шифруются сервисом Cloudflare WARP, под угрозу не попали, заверили в компании. В Microsoft добавили, что уже принимают меры по их блокировке, — но не уточнили, почему выданные ненадлежащим образом сертификаты не удавалось идентифицировать так долго.

Читать также:
Большинство устройств умного дома лишаются поддержки производителей без предупреждения, и в США хотят это исправить

Данные сертификаты можно использовать для расшифровки запросов при обращении пользователей к доменам, когда эти запросы защищаются сквозным шифрованием с помощью DNS over HTTPS или DNS over TLS. Два из них оставались действительными на момент публикации, отметил ресурс Ars Technica. В Google и Mozilla заявили, что браузеры Chrome и Firefox никогда не доверяли сертификатам Fina, и их пользователям никаких действий предпринимать не нужно. В Apple сослались на список центров сертификации, которым доверяет Safari — Fina в нём отсутствует. Какая организация или человек запросили указанные сертификаты, установить не удалось.

Инцидент указывает на уязвимость в инфраструктуре публичных ключей, отвечающей за аспект доверия в интернете. В Cloudflare эту экосистему сравнили с крепостью, у которой много дверей — сбой в работе одного центра сертификации способен поставить под угрозу безопасность для всех. Компания с самого начала поддерживала систему Certificate Transparency, которая помогла обнаружить факт несанкционированной выдачи сертификатов. Это также удар по репутации Microsoft, которая не сумела своевременно выявить проблему, и Windows в течение длительного времени доверяла этим сертификатам. Настолько поздно раскрытая проблема указывает, что журналы прозрачности никто не потрудился контролировать.

НОВОЕ НА САЙТЕ

Глава МИД Польши сделал заявление по украинским территориям

Дзен. Глава МИД Польши Радослав Сикорский впервые с начала СВО заявил о том, что Украина должна остаться в "границах, которые может защитить".Ранее позиция польского правительства состояла в том, что Украина должна сохраниться в границах...

Трамп считает европейские штрафы против Google и Apple недействительными

Дзен Президент США Дональд Трамп заявил, что не признает штрафы судов в Европе против Google и Apple.«"Европа сегодня нанесла удар по еще одной отличной американской компании Google штрафом в 3,5 миллиарда долларов, забирая деньги,...

Трамп высказался о гарантиях безопасности для Украины

Дзен Президент США Дональд Трамп заявил, что Вашингтон совместно с союзниками намерен выработать гарантии безопасности для Украины. При этом он признал, что урегулирования конфликта оказалось сложнее, чем он ожидал«"Мы разберемся с этим. Мы хотим...

Трамп рассказал о переговорах с ХАМАС

Дзен Президент США Дональд Трамп заявил о "глубоких переговорах" с ХАМАС по освобождению заложников в секторе Газа."Мы ведем очень глубокие переговоры с ХАМАС. Мы сказали, выпустите их (заложников - ред.) всех прямо сейчас. Выпустите...

«Центр новой эпохи»: в Германии подвели итоги ВЭФ для Запада

ДзенВосточный экономический форум показал Западу, что Россия будет ориентироваться на азиатские страны и укреплять сотрудничество с Востоком, а не с Европой, пишет немецкая газета Berliner Zeitung."В будущем Москва будет все больше ориентироваться на Азию....