Tags:
Mac OS X

ปัญหาจาก DigiNotar ดูจะยังไม่จบง่ายๆ เมื่อแฮกเกอร์ที่แฮก Comodo ได้โพสต์ข้อความลง PasteBin ว่าเขาเป็นผู้แฮก DigiNotar เองโดยอาศัยบั๊กที่ยังไม่ได้แพตซ์ (zero day bug) จำนวนมากพร้อมกับประกาศว่าเขายังสามารถเข้าถึง CA อื่นๆ เช่น GlobalSign

ทาง GlobalSign หลังจากได้รับคำเตือนนี้ก็หยุดให้บริการออกใบรับรองทันทีและดำเนินการตรวจสอบภายใน แม้จนตอนนี้ยังไม่มีรายงานว่าพบใบรับรองปลอมจาก GlobalSign ก็ตาม

งานนี้ผู้เชี่ยวชาญด้านความปลอดภัยออกมาตำหนิแอปเปิลที่ออกอัพเดตเพื่อยกเลิกการใช้งาน DigiNotar ล่าช้า โดยจนตอนนี้ Mac OS X ยังไม่ได้รับอัพเดตเพื่อยกเลิกใบรับรองเหล่านี้แต่อย่างใด ขณะที่วินโดวส์และลินุกซ์ รวมถึงเหล่าเบราเซอร์เช่น Chrome และไฟร์ฟอกซ์ล้วนรีบยกเลิกใบรับรองเหล่านี้อย่างรวดเร็ว

พร้อมๆ กับแอปเปิลที่ถูกตำหนิ เหล่าโอเปอร์เรเตอร์ก็ถูกตำหนิด้วยเช่นกันเพราะโอเปอร์เรเตอร์เหล่านี้รับผิดชอบการอัพเดตไปยังโทรศัพท์ที่ขายไป แต่การอัพเดตกลับล่าช้า (ตอนนี้คนที่อัพเดตเร็วที่สุดคงเป็น CyanogenMod)

แฮกเกอร์คนนี้อ้างว่าเขายังเข้าถึง CA นอกจาก DigiNotar อีกสี่แห่ง ที่เหลืออีกสามแห่งนั้นยังไม่เปิดเผยว่าเป็นที่ใดบ้าง และระบุว่าที่มุ่งโจมตี DigiNotar ก็เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน

งานนี้สงสัยได้ยกเลิก CA ระดับล่างๆ กันหมด

ที่มา - PasteBin, ComputerWorld (1, 2)

Comments

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 09/09/11 1:54 #331443 toggle
lancaster's picture

CyanogenMod อัพเดทเข้า source tree แล้วครับ

แต่ build rom ใหม่ไม่ได้เพราะ kernel.org โดนแฮคจนต้องปิดทำการ -*-

By: sukoom2001
ContributorAndroidUbuntu
sukoom2001's blog
on 09/09/11 8:09 #331471 Reply to:331443 toggle
sukoom2001's picture

กรรม เราก็นึกว่าจู่ ๆ เน็ต โดน เซ็นเซอร์ git ไว้หรือป่าว เพราะ timeout ตลอด


My com My source & My life

By: mk
FounderAndroidRed HatWindows
mk's blog
on 09/09/11 8:37 #331478 Reply to:331443 toggle
mk's picture

เขาย้ายไปใช้ GitHub แทนแล้วนะ


my disclaimer

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 09/09/11 14:26 #331590 Reply to:331478 toggle
lancaster's picture

ผมลอง init ใหม่แล้วมันยังไปดึงจาก kernel.org อยู่เลยอะ งงเหมือนกัน

By: thedesp
WriteriPhoneAndroidUbuntu
thedesp's blog
on 09/09/11 10:03 #331503 Reply to:331443 toggle
thedesp's picture

สงสัยอยู่ว่าทำไมไม่มี nightly ออกใหม่มาหลายวันแล้ว

By: illusion
ContributorWindows PhoneAndroidWindows
illusion's blog
on 09/09/11 2:18 #331449 toggle
illusion's picture

บริษัทขี้เกียจ?

By: jane
AndroidUbuntu
jane's blog
on 09/09/11 2:33 #331451 toggle
jane's picture

cacert แจกฟรี เคยโดน hack ไหม?


ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา

By: AlninlA
ContributorAndroidUbuntu
AlninlA's blog
on 09/09/11 3:01 #331455 toggle
AlninlA's picture

ซ้ำครับ

By: AlninlA
ContributorAndroidUbuntu
AlninlA's blog
on 09/09/11 3:01 #331456 toggle
AlninlA's picture

debian/ubuntu ก็อัพเดทแพทช์ไปหลายตัวแล้วครับ ดูได้จาก fraudulent DigiNotar certificate issuance

By: susethailand
ContributorAndroidSUSE
susethailand's blog
on 09/09/11 9:52 #331500 Reply to:331456 toggle
susethailand's picture

ใช่ครับไม่มีใครเอาไว้ ทีม SUSE Security ไม่เอาไว้ DigiNotar CA

By: akirosskira
iPhoneAndroid
akirosskira's blog
on 09/09/11 3:12 #331457 toggle
akirosskira's picture

ถ้าต้องการล้างแค้น แล้วเป๋าหมายคืออะไร?

By: rattananen
AndroidWindows
rattananen's blog
on 09/09/11 9:16 #331488 Reply to:331457 toggle
rattananen's picture

ผมก็ไม่รู้เหมือนกันครับว่า เป๋าหมาย คืออะไร

มันคือกระเป๋าที่ใส่จดหมายหรือเปล่า?


no system is safe.

By: Job_The_Gamer
Windows PhoneSymbianWindows
Job_The_Gamer's blog
on 09/09/11 11:01 #331523 toggle
Job_The_Gamer's picture

GloblaSign ย่อหน้าแรกพิมพ์ผิดครับ

By: Ready2go
ContributoriPhoneWindowsIn Love
Ready2go's blog
on 09/09/11 13:38 #331574 toggle
Ready2go's picture

"เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน"

ผมว่ามันก็ยกๆมางั้นล่ะครับ ปัญหาเกี่ยวกับ CA มาเกี่ยวอะไรกับบอสเนียร์ มุสลิม...


Technology is so fast!

By: iStyle
ContributorAndroidSymbianWindows
iStyle's blog
on 09/09/11 15:54 #331614 Reply to:331574 toggle
iStyle's picture

ผมว่ามันเหมือนคำอุทิศบนหนังสือครับ บางทีก็มาคิดทีหลังว่าจะมอบให้อะไร


May the Force Close be with you.

By: caznova
Windows PhoneAndroidWindows
caznova's blog
on 09/09/11 14:05 #331583 toggle
caznova's picture

แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก


Acaz

By: caznova
Windows PhoneAndroidWindows
caznova's blog
on 09/09/11 14:05 #331584 toggle
caznova's picture

แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก


Acaz