SSL frauduleux : GlobalSign confirme le hack d'un serveur isolé

0
L'autorité de certification GlobalSign vient de rendre les conclusions de son enquête suite aux allégations d'un hacker. Ce dernier avait expliqué qu'il était en mesure d'éditer de nouveaux certificats SSL de manière frauduleuse. Pour GlobalSign, aucun certificat de ce type n'a été émis.

00FA000001473574-photo-dossier-s-cu-s-curit-informatique.jpg
Récemment, le hacker baptisé « Comodohacker » a revendiqué avoir commis des intrusions chez plusieurs autorités chargées de la certification de ces SSL (GlobalTrust et DigiNotar). Dans un message, le pirate précisait qu'il disposait également des comptes d'accès d'autres autorités de certification « majeures », il citait alors StartCom et GlobalSign. Selon ses dires, il serait donc capable de créer à nouveau des certificats SSL frauduleux capables d'induire en erreur les internautes.

Pour rappel, ces certificats sont une sorte de passeport électronique qui permet d'établir le lien entre une page web hébergée et son propriétaire. Ce certificat authentifie donc le serveur afin de sécuriser les échanges avec les internautes qui s'y connectent.

GlobalSign a donc mené une enquête afin de savoir si de tels certificats ont été émis depuis cette affaire. L'autorité précise qu'aucun certificat SSL (Secure Socket Layer) n'a été publié et qu'aucune donnée touchant ses contractants n'a été corrompue. Par contre, elle ajoute qu'une vulnérabilité de l'un de ses serveurs a bien été utilisée.

Dans une note, la société confirme donc qu'un serveur Web a bien été touché. GlobalSign avait déjà fait savoir que le serveur en question a « toujours été isolé de toutes les autres infrastructures et était seulement utilisé pour le site globalsign.com ». Il s'agirait donc d'un avertissement sans frais.
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

MappyGPS Free : guidage routier gratuit et hors ligne sur Android et iOS
Un hacker de Facebook plaide coupable
Internet Explorer disposera de mises à jour automatiques
Zynga dévoile les détails de son introduction en bourse
Lian-Li PC-100 : un boitier à carte mère montée à l'envers
Vidéo en ligne : 28 millions de français ont regardé 3h16 en septembre
Google aurait sponsorisé une étude sur la sécurité des navigateurs
Mozilla ouvre une campagne promotionnelle pour Firefox
Timeline : le nouveau profil Facebook ouvert à tous
Google met à jour son application Gmail sur iOS
Haut de page