|
В понедельник стали доступны цифровые сертификаты для любых веб сайтов от Датского сертификационного центра. Взломщики могут использовать сертификат для созадния аттаки типа “man-in-the-middle” на пользователей почтового сервиса Gmail, а так же поисковика ’s search или любых других сервисов .
Сертификат рабочий, что пугает. Точно не ясно как сертификат утек от туда, если это взлом или утечка или кто-то может иметь доступ к DigiNotar CA. Ес ли хотите больше узнать технических деталей как проверить сертификат, это можно сделать здесь: Internet death sentence for DigiNotar’s Root CA!
Интригующая ветка аттак MITM GMAIL SSL ,---------------------->
|