SSL frauduleux : GlobalSign confirme le piratage d'un serveur isolé

14 septembre 2011 à 09h35
0
Aux dernières nouvelles, l'autorité de certification DigiNotar avait expliqué qu'elle menait un audit de sécurité de ses installations informatiques. Cette fois, une autre autorité (GlobalSign) révèle qu'un de ses serveurs a bien été corrompu.

00FA000001967508-photo-http-logo.jpg
Une troisième autorité de certification vient de confirmer avoir découvert une preuve que l'un de ses serveurs a bien été compromis. GlobalSign précise que le « serveur en question a toujours été isolé de toutes les autres infrastructures et était seulement utilisé pour le site globalsign.com ». Cette intrusion aurait été réalisée deux semaines avant le premier hack sur les réseaux de DigiNotar.

Pour rappel, le hacker baptisé « Comodohacker » a récemment revendiqué avoir commis des intrusions chez deux autorités chargées de la certification de ces SSL (GlobalTrust et DigiNotar). Dans un message, le pirate précisait qu'il disposait également des comptes d'accès de 4 autres autorités de certification « majeures », il citait alors StartCom et GlobalSign. Selon ses dires, il serait donc capable de créer à nouveau des certificats SSL frauduleux capables d'induire en erreur les internautes.

Du coup, l'autorité a tenu à préciser qu'elle avait suspendu temporairement ses opérations afin que la société Fox-IT puisse l'aider dans son audit de sécurité.

Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de rempli...

Lire d'autres articles

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page