Car-tech

Google trouve un certificat non autorisé pour le domaine google.com

⚠ Site Web "Non Sécurisé" que faire ? ➡ Google s'attaque au HTTP

⚠ Site Web "Non Sécurisé" que faire ? ➡ Google s'attaque au HTTP
Anonim

Google a pris des mesures pour supprimer les failles de sécurité potentielles créées par un certificat frauduleux pour son domaine google.com, découvert fin décembre.

Le certificat a été délivré par erreur par une autorité de certification intermédiaire (CA) reliant TurkTrust, une autorité de certification turque

"Les certificats d'AC intermédiaires portent l'autorité complète de l'AC, donc quiconque en a un peut l'utiliser pour créer un certificat pour un site Web qu'il souhaite usurper", a écrit Adam Langley, un ingénieur logiciel Google, dans un blog jeudi

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Google a détecté l'existence du certificat le soir de Noël, a mis à jour son navigateur Chrome la prochaine TurkTrust et d'autres fabricants de navigateurs se sont alors attaqués au problème.

TurkTrust a ensuite mené sa propre enquête et a découvert qu'en août 2011, elle avait émis deux certificats CA intermédiaires par erreur à des organisations qui auraient dû certificats, selon Langley.

Google a ensuite mis à jour Chrome à nouveau pour bloquer le deuxième certificat d'autorité de certification et à nouveau informé d'autres fournisseurs de navigateurs.

"Nos actions ont résolu le problème immédiat pour nos utilisateurs. Compte tenu de la gravité de la situation, nous mettrons Chrome à jour en janvier pour ne plus indiquer le statut Extended Validation pour les certificats émis par TurkTrust, bien que les connexions aux serveurs HTTPS validés par TurkTrust puissent continuer à être autorisées. »Un porte-parole de Google a déclaré par e-mail que bien que TurkTrust ait émis par erreur deux certificats intermédiaires, un seul a été utilisé pour générer un certificat non autorisé.

« Nous pensons qu'il y a eu un cas de certificat utilisé en interne sur le réseau d'une entreprise ", a déclaré le porte-parole.