Trustwave geeft man-in-the-middle certifcaat uit
08-02-2012,13:26 door
Volgens de certificaatuitgever werd het certificaat in een data loss prevention (DLP) systeem gebruikt, dat het lekken van vertrouwelijke bedrijfsgegevens moet voorkomen. Het DLP systeem plaatste zichzelf tussen het personeel en opgevraagde diensten en kon via het valse certificaat het versleutelde verkeer ontsleutelen.
Het bedrijf dat de valse certificaten genereerde bewaarde die, samen met de geheime CA sleutel, in een hardware security module (HSM). "Dit betekent dat zodra de vertrouwde, ondergeschikte root in het apparaat was geplaatst, kon het er niet meer worden uitgehaald", aldus Trustwave.








Gerelateerde artikelen:
Tags:

