Tags:
Node Thumbnail

ปัญหาจาก DigiNotar ดูจะยังไม่จบง่ายๆ เมื่อแฮกเกอร์ที่แฮก Comodo ได้โพสต์ข้อความลง PasteBin ว่าเขาเป็นผู้แฮก DigiNotar เองโดยอาศัยบั๊กที่ยังไม่ได้แพตซ์ (zero day bug) จำนวนมากพร้อมกับประกาศว่าเขายังสามารถเข้าถึง CA อื่นๆ เช่น GlobalSign

ทาง GlobalSign หลังจากได้รับคำเตือนนี้ก็หยุดให้บริการออกใบรับรองทันทีและดำเนินการตรวจสอบภายใน แม้จนตอนนี้ยังไม่มีรายงานว่าพบใบรับรองปลอมจาก GlobalSign ก็ตาม

งานนี้ผู้เชี่ยวชาญด้านความปลอดภัยออกมาตำหนิแอปเปิลที่ออกอัพเดตเพื่อยกเลิกการใช้งาน DigiNotar ล่าช้า โดยจนตอนนี้ Mac OS X ยังไม่ได้รับอัพเดตเพื่อยกเลิกใบรับรองเหล่านี้แต่อย่างใด ขณะที่วินโดวส์และลินุกซ์ รวมถึงเหล่าเบราเซอร์เช่น Chrome และไฟร์ฟอกซ์ล้วนรีบยกเลิกใบรับรองเหล่านี้อย่างรวดเร็ว

พร้อมๆ กับแอปเปิลที่ถูกตำหนิ เหล่าโอเปอร์เรเตอร์ก็ถูกตำหนิด้วยเช่นกันเพราะโอเปอร์เรเตอร์เหล่านี้รับผิดชอบการอัพเดตไปยังโทรศัพท์ที่ขายไป แต่การอัพเดตกลับล่าช้า (ตอนนี้คนที่อัพเดตเร็วที่สุดคงเป็น CyanogenMod)

แฮกเกอร์คนนี้อ้างว่าเขายังเข้าถึง CA นอกจาก DigiNotar อีกสี่แห่ง ที่เหลืออีกสามแห่งนั้นยังไม่เปิดเผยว่าเป็นที่ใดบ้าง และระบุว่าที่มุ่งโจมตี DigiNotar ก็เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน

งานนี้สงสัยได้ยกเลิก CA ระดับล่างๆ กันหมด

ที่มา - PasteBin, ComputerWorld (1, 2)

Get latest news from Blognone

Comments

By: lancaster
Contributor
on 9 September 2011 - 02:54 #331443

CyanogenMod อัพเดทเข้า source tree แล้วครับ

แต่ build rom ใหม่ไม่ได้เพราะ kernel.org โดนแฮคจนต้องปิดทำการ -*-

By: sukoom2001
ContributorAndroidUbuntu
on 9 September 2011 - 09:09 #331471 Reply to:331443
sukoom2001's picture

กรรม เราก็นึกว่าจู่ ๆ เน็ต โดน เซ็นเซอร์ git ไว้หรือป่าว เพราะ timeout ตลอด

By: mk
FounderAndroid
on 9 September 2011 - 09:37 #331478 Reply to:331443
mk's picture

เขาย้ายไปใช้ GitHub แทนแล้วนะ

By: lancaster
Contributor
on 9 September 2011 - 15:26 #331590 Reply to:331478

ผมลอง init ใหม่แล้วมันยังไปดึงจาก kernel.org อยู่เลยอะ งงเหมือนกัน

By: thedesp
WriterAndroidWindows
on 9 September 2011 - 11:03 #331503 Reply to:331443
thedesp's picture

สงสัยอยู่ว่าทำไมไม่มี nightly ออกใหม่มาหลายวันแล้ว

By: illusion
ContributorAndroid
on 9 September 2011 - 03:18 #331449
illusion's picture

บริษัทขี้เกียจ?

By: jane
AndroidUbuntu
on 9 September 2011 - 03:33 #331451
jane's picture

cacert แจกฟรี เคยโดน hack ไหม?

By: AlninlA
ContributorAndroidUbuntu
on 9 September 2011 - 04:01 #331455
AlninlA's picture

ซ้ำครับ

By: AlninlA
ContributorAndroidUbuntu
on 9 September 2011 - 04:01 #331456
AlninlA's picture

debian/ubuntu ก็อัพเดทแพทช์ไปหลายตัวแล้วครับ ดูได้จาก fraudulent DigiNotar certificate issuance

By: akirosskira
iPhoneAndroid
on 9 September 2011 - 04:12 #331457
akirosskira's picture

ถ้าต้องการล้างแค้น แล้วเป๋าหมายคืออะไร?

By: rattananen
AndroidWindows
on 9 September 2011 - 10:16 #331488 Reply to:331457

ผมก็ไม่รู้เหมือนกันครับว่า เป๋าหมาย คืออะไร

มันคือกระเป๋าที่ใส่จดหมายหรือเปล่า?

By: Job_The_Gamer
WriterWindows PhoneAndroidWindows
on 9 September 2011 - 12:01 #331523
Job_The_Gamer's picture

GloblaSign ย่อหน้าแรกพิมพ์ผิดครับ


Achievement Unlocked: Being a Blognone's Writer

By: Ready2go
ContributoriPhoneWindowsIn Love
on 9 September 2011 - 14:38 #331574

"เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน"

ผมว่ามันก็ยกๆมางั้นล่ะครับ ปัญหาเกี่ยวกับ CA มาเกี่ยวอะไรกับบอสเนียร์ มุสลิม...


Technology is so fast!

By: iStyle
ContributoriPhoneAndroidSymbian
on 9 September 2011 - 16:54 #331614 Reply to:331574
iStyle's picture

ผมว่ามันเหมือนคำอุทิศบนหนังสือครับ บางทีก็มาคิดทีหลังว่าจะมอบให้อะไร


May the Force Close be with you. || @nuttyi

By: caznova
AndroidRed HatUbuntuWindows
on 9 September 2011 - 15:05 #331583
caznova's picture

แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก

By: caznova
AndroidRed HatUbuntuWindows
on 9 September 2011 - 15:05 #331584
caznova's picture

แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก