Сертификаты и их хозяева
8 декабря 2017
Когда мы говорили о системе сертификатов, на основании которых осуществляется цифровая подпись ПО, то отметили:
Используемые устройства, как правило, уже включают корневые сертификаты центров сертификации. Когда ПО расшифровывает цифровую подпись, оно проверяет также корневой сертификат в системе, источник проверенной информации.
Такая система позволяет гарантировать, что сертификат, которым подписано приложение, возник не из воздуха, а был выдан известной компанией. Вот только есть проблемы.
1. Подавляющее большинство компаний, выдающих сертификаты, расположено в США.
2. Компания, выдавшая сертификат, или ее партнеры могут сделать и еще один.
3. Злоумышленники могут обмануть компанию, выдающую сертификат.
Удостоверяющий центр Comodo Internet Security (их корневой сертификат объявлен заслуживающим доверия большинством производителей браузеров) подписал следующие сертификаты для неизвестных мошенников:
- mail.google.com, www.google.com;
- login.yahoo.com (3шт);
- login.skype.com;
- addons.mozilla.org;
- login.live.com.
4. Злоумышленники могут подделать сертификат. Доверие к сертификатам приводит к тому, что преступникам становится выгодно их подделывать.
Согласно WikiLeaks, ЦРУ использовало поддельные сертификаты для имитации того, что созданное ими ПО было выпущено известными компаниями, включая «Лабораторию Касперского».
Опубликованные WikiLeaks три примера позволяют создать поддельный сертификат для антивирусной компании «Лаборатория Касперского» от имени Thawte Premium Server CA, Кейптаун.
https://www.hackread.com/wikileaks-vault-8-leaks-show-cia-impersonated-kaspersky-lab
Антивирусная правДА! рекомендует
Доверие к «общеизвестным истинам» – страшная вещь. «Всем известно», кто на самом деле пишет вирусы — об этом нас спрашивают не только гости конференций, но и сотрудники, устроившиеся на работу (теперь-то они могут увидеть авторов всех вирусов мира!). Но опубликованные WikiLeaks данные указывают на истинных авторов вредоносных программ.
Cui prodest? («Кому выгодно?») – спрашивали древние. Писать вредоносные программы выгодно отнюдь не антивирусным компаниям.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
23:31:27 2018-08-02
Неуёмный Обыватель
17:54:10 2018-06-16
vasvet
15:43:17 2018-04-04
Ярослав
16:22:34 2017-12-19
a13x
01:33:42 2017-12-19
Вячeслaв
11:38:56 2017-12-12
dro.pro17
10:47:24 2017-12-12
Ruslan
00:56:13 2017-12-12
Людмила
14:50:12 2017-12-11
"Медленно, но верно продвигается политика "Импортозамещения"!
Ох, медленно, да. и тут бы поставить точку. Потому что насчет второй части вашей фразы «.. но верно» у нас есть многочисленные примеры обратного. возьмите к примеру новости Eset о внедрениях в гоструктурах. вот как так?
Людмила
14:47:33 2017-12-11
еще бы процессинг карт МИР сделали ну хотя бы просто работающим. например, в нашем инет-магазине давно есть оплата через карту мИР. и многие пытаются оплачивать ими. Но засада - от процессинга в большом количестве случаев идет сообщение об ошибке. и покупатели, которые нес могли оплатить МИРом, выбирают другие способы оплаты. Но что самое печальное - в итоге нам пишут гневные письма в поддержку, где нас обвиняют даже в предательстве Родины:(( - мол, это у нас все так плохо работает..
Alexander
17:48:37 2017-12-10
По информации securitylab.ru, исследователи GuardSquare обнаружили в Android уязвимость, которая позволяет сохранить "правильную" подпись модифицированного приложения. Уязвимость позволяет добавить несколько дополнительных байтов кода в файл *.apk без изменения цифровой подписи исполняемого файла программы. В результате чего оригинальный *.apk объединяется с модифицированным исполняемым файлом *dex (Dalvik EXecutable), который и делает "грязную" работу злоумышленника.
Новость можно прочесть на https://www.securitylab.ru/news/490194.php
zsergey
11:29:02 2017-12-10
razgen
23:22:44 2017-12-08
Подробнее: http://www.cnews.ru/news/top/2017-12-08_britanskaya_razvedka_nashla_dyru_v_antiviruse
В...а
21:57:48 2017-12-08
razgen
21:38:05 2017-12-08
Здесь словосочетание "правительственные организации" я бы заменил на "спецслужбы зарубежных государств".
razgen
21:26:18 2017-12-08
На Россию нападают со всех сторон, и основной заказчик , конечно США.
---
Нас бьют, а мы крепчаем. Особенно ярко это показало импортозамещение. Отечественная промышленность и сельское хозяйство переживают возрождение. Введение платежных карт «Мир» является логичным шагом по созданию своеобразной модели импортозамещения в сфере платежных систем. Ряд задач поставила перед отечественными компаниями программа импортозамещения в области информационных технологий.
Galina X
21:20:41 2017-12-08
и спокойна.
К...н
21:02:47 2017-12-08
razgen
20:52:55 2017-12-08
Эта тема раскрыта в брошюре DrWeb: "Мифы об антивирусах",
где подробно по полочкам разложено:
- кто об этом говорит,
- исходя из чего об этом говорят,
- кто на самом деле пишет вредоносные программы.
https://st.drweb.com/static/new-www/files/booklets/av_myths_ru.pdf
НинаК
20:47:41 2017-12-08
kva-kva
20:31:25 2017-12-08
Альфа
19:59:26 2017-12-08
Andromeda
19:42:37 2017-12-08
razgen
19:40:17 2017-12-08
Я думаю что в интернете ничему нельзя доверять. А только необходимо проверять, проверять и проверять, причём комплексно и разными способами.
Естественно всё это я не отношу к сервисам и продуктам компании "Доктор Веб". Все те кто установили антивирус от DrWeb, да ещё пришли сюда на проект чтобы узнать всю правду о злоумышленниках и о способах защиты от них, этим самым однозначно в вопросах информационной безопасности полностью доверились DrWeb.
ek
19:38:27 2017-12-08
Геральт
19:34:47 2017-12-08
orw_mikle
19:33:04 2017-12-08
Littlefish
19:30:26 2017-12-08
Конечно можно, ещё не так давно с обновлением официальной программы CCleaner троян "прилетел".
Littlefish
19:27:39 2017-12-08
А зачем антивирусу бороться с поддельными сертификатами, главное - предотвращать заражение, детектировать вредоносный код в любых приложениях и лечить.
МЕДВЕДЬ
19:26:50 2017-12-08
razgen
19:24:37 2017-12-08
Littlefish
18:57:19 2017-12-08
mk.insta
18:55:27 2017-12-08
Littlefish
18:22:25 2017-12-08
Littlefish
18:15:36 2017-12-08
Владимир
18:11:14 2017-12-08
Любитель пляжного футбола
17:56:35 2017-12-08
vla_va
17:54:51 2017-12-08
Сергей
17:32:23 2017-12-08
Toma
17:29:23 2017-12-08
DrKV
16:52:01 2017-12-08
Вчера на работе искали справедливость. Сегодня ищем работу. :)
GREII
16:49:27 2017-12-08
Шалтай Александр Болтай
16:35:08 2017-12-08
B0RIS
16:06:57 2017-12-08
La folle
15:46:35 2017-12-08
Александр
15:35:28 2017-12-08
DrKV
15:33:34 2017-12-08
Самуил Христианин
15:30:39 2017-12-08
Masha
15:16:16 2017-12-08
Анатолий
14:51:23 2017-12-08