image

GlobalSign ontkracht claims Iraanse hacker

donderdag 15 december 2011, 09:40 door Redactie, 4 reacties

Volgens certificaatuitgever GlobalSign zijn er geen valse SSL-certificaten bij het bedrijf uitgegeven, zoals een Iraanse hacker in september beweerde. Na de waarschuwing besloot GlobalSign de uitgifte van SSL-certificaten tijdelijk op te schorten. Na onderzoek werd ontdekt dat alleen de webserver was gecompromitteerd, maar dat de infrastructuur om certificaten uit te geven veilig was.

GlobalSign heeft nu het uitgebreide onderzoek naar de hack afgerond en de conclusies online gezet. Volgens het bedrijf zijn er geen klantgegevens gestolen en zijn de GlobalSign Root Certificate sleutels en bijbehorende Hardware Security Modules (HSM), Certificate Authority (CA) infrastructuur, GlobalSign Issuing Authorities en bijbehorende HSMs en GobalSign Registration Authority (RA) diensten niet gecompromitteerd.

Wel wist de aanvaller de webserver over te nemen, maar die was geen onderdeel van de CA infrastructuur. Wel wist de aanvaller het SSL-certificaat en sleutel voor www.globalsign.com te compromitteren, die dan ook zijn ingetrokken. De Iraanse hacker die de aanval op GlobalSign opeiste, zou ook achter de hack van DigiNotar zitten.

Reacties (4)
15-12-2011, 10:27 door Anoniem
"De Iraanse hacker die de aanval op GlobalSign opeiste, zou ook achter de hack van DigiNotar zitten."

Als je de claims mag geloven, wat natuurlijk erg twijfelachtig is. Het is maar de vraag of de Comodo hacker bestaat, en of de verklaringen geen dwaalspoor zijn om de aandacht van de echte aanvaller(s) af te leiden. Immers is er helemaal geen bewijs dat de aanval uitgevoerd is door een Iraanse student.

De aanval kan net zo goed vanuit een ander land zijn uitgevoerd, door niet-Iraniers die dit wegens puur commerciele redenen hebben gedaan (waarbij de opdrachtgever overigens wel in Teheran zit). Het lijkt erop dat dit het geval is, en dat de mensen achter de Diginotar hack zich in Oost-Europa bevinden.
15-12-2011, 10:34 door Anoniem
bam!
16-12-2011, 03:43 door Anoniem
hoort daar niet gemnet te staan? Of ze denken wat KPN kan, kunnen wij ook, maar over 2 maanden toch wel 1000 cert's revoken
16-12-2011, 07:53 door Overcome
Door Anoniem: De aanval kan net zo goed vanuit een ander land zijn uitgevoerd, door niet-Iraniers die dit wegens puur commerciele redenen hebben gedaan (waarbij de opdrachtgever overigens wel in Teheran zit). Het lijkt erop dat dit het geval is, en dat de mensen achter de Diginotar hack zich in Oost-Europa bevinden.

Welk bewijs heb je voor die stelling?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.