В DNS услугата 1.1.1.1 има неправилно издадени сертификати, които застрашават целия интернет

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

През май бяха издадени три TLS сертификата за популярната DNS услуга 1.1.1.1, предоставяна от CDN оператора Cloudflare и регистратора APNIC, която сега представлява заплаха за правилното функциониране на интернет.

Тези сертификати са издадени от Fina RDC 2020, който е подчинен на собственика на Fina Root CA, който от своя страна се ползва с доверието на „Trusted Root Certificate Program“ на Microsoft – той определя на кои сертификати се доверява операционната система Windows. Cloudflare потвърди, че не е делегирала правомощия на Fina да издава тези сертификати, което означава, че те са издадени неправилно, затова компанията вече се е свързала с Fina в опит да разреши проблема. Данните, които са криптирани от услугата WARP на Cloudflare не са компрометирани, увериха от компанията. Microsoft допълни, че вече е предприела стъпки за блокирането им – но не уточни защо идентифицирането на неправилно издадените сертификати е отнело толкова време.

Тези сертификати могат да се използват за дешифриране на заявките при достъп на потребителите до домейни, когато тези заявки са защитени с криптиране от край до край чрез DNS през HTTPS или DNS през TLS. Два от тях са останали валидни към момента на публикацията, отбелязва ресурсът Ars Technica. Google и Mozilla заявиха, че браузърите Chrome и Firefox никога не са се доверявали на сертификатите Fina и техните потребители не трябва да предприемат никакви действия. Apple се позова на списъка на сертификационните центрове, на които се доверява Safari, в който не фигурира Fina. Не може да се установи коя организация или лице е поискало въпросните сертификати.

Инцидентът показва уязвимост в инфраструктурата на публичния ключ, която отговаря за доверителния аспект на интернет.

Cloudflare оприличи тази екосистема на крепост с много врати – провалът на един удостоверяващ орган може да застраши сигурността на всички. Компанията от самото начало подкрепя прозрачността на сертификатите, което спомага за откриването на неоторизирано издаване на сертификати. Това е и удар по репутацията на Microsoft, която не успя да идентифицира проблема своевременно, а Windows дълго време се доверяваше на тези сертификати. Толкова късно разкритият проблем показва, че никой не си е направил труда да следи логовете за прозрачност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини