משרד

23,000 תעודות https מבוטלות לאחר דליפה

תוכן עניינים:

Anonim

הטיפול במפתחות TLS נחשף לאחר דליפה מאסיבית. בדליפה מאסיבית זו הושגו המפתחות של 23, 000 תעודות משהו שללא ספק מהווה סיכון ביטחוני עצום. מסיבה זו, יש לבטל מייד את כל האישורים שמפתחותם הודלפו.

23, 000 תעודות HTTPS מבוטלות לאחר דליפה

הודות לתעודת HTTPS, כל הנתונים המוחלפים בין השרת ללקוח מוצפנים. המפתח הוא אחד ההיבטים החשובים ביותר בעניין זה. זה בדיוק מה ששלח סגן נשיא המנהל של DigiCert, רשות מאשרת, לעמידה.

כך נראית כתובת האתר של אתר מאובטח

סינון בכמויות גדולות של אישורי HTTPS

טעות של מתחילים וכזו לא צפויה מאחד המנהלים הבכירים בחברה שעובדת בתחום זה. אבל זה בדיוק מה שקרה. הוא צירף בדוא"ל את המפתחות של 23, 000 תעודות. יש לומר שכל המפתחות הללו הם פרטיים. אז שגיאה זו היא בעיה אדירה עבור כ 23, 000 דפי אינטרנט ברחבי העולם.

בנוסף, במקביל, שגיאה זו כוללת חשיפת נתונים של אולי מיליוני משתמשים המבקרים בדפי אינטרנט אלה שנפגעו. הדבר הגרוע ביותר הוא שכרגע לא ידוע באיזה סוג אתרים היו מעורבים. אבל יכול להיות שיש דפים שעוסקים בנתוני משתמשים רגישים.

לא ידוע כרגע דבר על מצב האבטחה של דפים אלה. אז אנו מקווים לדעת פרטים נוספים בשעות הקרובות. מכיוון שזה נדיר ורציני שיש לבטל 23, 000 אישורי

גופן של Ars Technica

משרד

בחירת העורכים

Back to top button