Índia emitiu certificados do Google sem autorização

Paulo Brito
10/07/2014
Índia emitiu certificados do Google sem autorização
Certificado Google

O Centro Nacional de Informática (NIC) da Índia usou seu certificado intermediário de autoridade certificadora, emitido pela autoridade central de certificação do país, para emitir vários cer tificados não-aurizados para domínios do Google, o que permite ataques do gênero ‘man in the middle’. A informação está no blog do Google publicado terça-feira e assinado pelo engenheiro de segeurança Adam Langley. O impacto, segundo ele, é limitado, já que os certificados-raiz só foram instalados em ambientes windows, que segundo ele o Firefox não utiliza. No caso do Chrome, a autoridade certificadora para os domínios Google importantes está subordinada à própria autoridade Google. O blog diz que a emissão de certificados pelo NIC já foi suspensa e seu certificado-raiz revogado pela autoridade central indiana.

 

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)