Злоумышленники могут обойти валидацию домена удостоверяющим центром

Немецкие исследователи нашли способ подделки чужих цифровых сертификатов, даже если они защищены с помощью инфраструктуры открытых ключей (PKI).

Профессор Института безопасных информационных технологий Фраунгофера Хайя Шульман не назвала удостоверяющие центры (УЦ), чьи сертификаты удалось подделать ее команде. Тем не менее, по ее словам, обнаруженный исследователями способ позволяет похищать учетные данные, перехватывать информацию и распространять вредоносное ПО с помощью одного лишь ноутбука. Во время атаки браузер пользователя будет отображать безопасное соединение, и жертва ни о чем не догадается.

Атака базируется на методе DNS cache poisoning. Она заключается в том, чтобы заставить УЦ выпустить поддельные сертификаты для доменов, не принадлежащих злоумышленникам. Если точнее, выпустить сертификаты, связывающие открытый ключ злоумышленника с доменом жертвы.

Начинается все с DNS-запроса. Далее злоумышленник должен создать корректный ответ до того, как настоящий DNS-сервер успеет отправить свой ответ.

DNS cache poisoning – повреждение целостности данных в системе DNS путем заполнения кэша DNS-сервера данными, не исходящими от авторитетного DNS-источника.

Напомним, с 25 по 27 сентября 2018 года в Санкт-Петербурге при участии государственных регуляторов проходит XVI Международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум Россия 2018»

PKI-Форум – это главная российская и одна из основных международных площадок рассмотрения наиболее актуальных вопросов электронной подписи, электронного документооборота, использования криптографических средств защиты информации, представляющих интерес для большинства современных отраслей бизнеса, власти, общества.
 

25 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.06.2026
Киберпреступники тоже опасаются, что ИИ лишит их работы
26.06.2026
Интерпол — о действиях скамеров в Азиатско-Тихоокеанском регионе
26.06.2026
Приложение VK удалили из App Store
26.06.2026
ЛК: Загрузка APK-файлов из сторонних источников связана с повышенными рисками
25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов
25.06.2026
«СёрчИнформ» получила премию за лучшие проекты в области ИБ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных