کشف گواهینامه‌ای نامعتبر برای دامنه google.com

۱۷م دیماه ،

شرکت گوگل اقدام به بستن حفره های امنیتی بالقوه‌ای کرده است که توسط یک گواهینامه جعلی برای دامنه google.com ایجاد شده است. به گزارش ایتنا از مرکز ماهر، این گواهینامه به طور نادرست توسط منبع صدور گواهی TurkTrust صادر شده است. Adam Langley، مهندس نرم‌افزار شرکت گوگل گفت: گواهینامه میانی CA حاوی مدارک کاملی از CA است بنابراین هر کسی می‌تواند از آن اطلاعات و مدارک استفاده نماید و برای وب پایگاه اینترنتی‌های دیگر گواهینامه‌های جعلی صادر کند. شرکت گوگل این گواهینامه را در Christmas Eve شناسایی کرد و سپس برای مسدود ساختن این CA میانی مرورگر کروم خود را به روز رسانی نمود و TurkTrust و سایر مرورگرهای دیگر را از این مسئله مطلع ساخت. TurkTrust پس از انجام تحقیقات، متوجه شد که در اوت ۲۰۱۱ به طور اشتباه دو گواهینامه CA را برای سازمان‌ها منتشر کرده است. پس از این تحقیقات شرکت گوگل گواهینامه CA دومی را نیز مسدود ساخت.

ایتنا – آخرین عناوین
باز بازنشر: پورتال خبری ممتاز نیوز www.momtaznews.com

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.