Certifikační autorita DigiNotar zbankrotovala

LP Fish
26. 9. 2011 15:30
Jeden z největších skandálů letošního roku naboural důvěru v certifikační autority na internetu. Nizozemskou firmu DigiNotar přivedl útok hackera k bankrotu
Foto: DigiNotar

Nizozemská certifikační autorita DigiNotar, která se stala před nedávnem terčem útoku hackera, vyhlásila bankrot. DigiNotar se o průniku dozvěděla velmi brzo (19. července), ale do konce srpna o něm nebyla schopná  či ochotná informovat veřejnost.

Skandál se tak dostal na veřejnosti až poté, co začali íránští uživatelé pozorovat, že při přihlašování do jejich emailových účtů jsou používány falešné SSL certifikáty. Právě ty používají hackeři k tomu, aby zachytili přihlašovací údaje a další soukromé informace.

Íránský hacker

K útoku se přihlásil íránský hacker s přezdívkou ComodoHacker, který mimo jiné pokořil také jiný certifikační server GlobalSign. GlobalSign začala ihned po zjištění útoku vydávat nové certifikáty. Podle jeho slov se mu totéž podařilo také s dalšími nespecifikovanými certifikačními autoritami.

Podle serveru TechSpot vyšlo průběhu vyšetřování najevo, že napadený server DigiNotar vydal přes 500 falešných certifikátů. Mimo jiné také pro britskou tajnou službu SIS, americkou CIA, izraelský Mossad, ale také Facebook, Twitter či certifikát, který lze použít pro odesílání falšných oznámení aktualizace operačního systému Windows.

Vládní dohled

Ještě před vyhlášením bankrotu převzala dohled nad provozem DigiNotaru nizozemská vláda a zrušila platnost všech jím vydaných certifikátů, včetně těch, které používají nizozemští občané k on-line daňovému přiznání. Později zrušila povolení Diginotaru digitální certifikáty vydávat.

Po vyhlášení bankrotu DigiNotaru se k situaci vyjádřil také jeho většinový vlastník, výrobce autentizačních technologií VASCO Data Security International. "Přesto že jsme velmi zarmouceni touto událostí i následky, které způsobila, chtěli bychom našim zákazníkům i akcionářům připomenout, že incident u DigiNotaru nemá žádný vliv na autentizační technologie firmy VASCO," řekl šéf společnosti a předseda jeho představenstva T Kendall Hunt.

Hunt také zdůraznil, že "technologické struktury VASCO a DigiNotaru jsou od sebe zcela oddělené." Provozní ředitel VASCO Jan Valcke však dal podle TechSpot jasně najevo, že skupina nemá v úmyslu znovu vstoupit na trh jako certifikační autorita.

 

Právě se děje

Další zprávy