xaker

Мошенники могли получить SSL-сертификат для любого домена из-за багов StartEncrypt

  • четверг, 7 июля 2016 г. в 03:11:58
https://xakep.ru/2016/07/06/startencrypt-bugs/


Если заголовок вызывает у кого-то легкое ощущение дежавю, совсем неудивительно. В марте 2016 года израильская компания StartCom, которой принадлежит сервис StartSSL и проект по выдаче бесплатных SSL-сертификатов всем желающим StartEncrypt, уже страдала от аналогичной проблемы. Теперь ситуация повторяется: эксперты датской фирмы CompuTest сообщили, что StartEncrypt содержит ряд уязвимостей, эксплуатируя которые, злоумышленники могут получить сертификат для любого домена, который им не принадлежит.