Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 28, 2016 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
Un vero “J’Accuse” che prende di mira la società di certificazione digitale WoSign. A pubblicarlo è stata Mozilla, che nel lungo e dettagliato report indica una serie di mancanze e comportamenti scorretti della società cinese, attiva come Certificate Authority (CA).
La conclusione è lapidaria: “Il team di Mozilla ha perso ogni fiducia nelle capacità di WoSign di svolgere adeguatamente le sue funzioni di autorità di certificazione”. La reazione prospettata è decisamente pesante: Mozilla intende infatti di “bannare” WoSign per un anno.
Ma quali sono i comportamenti di WoSign che hanno fatto alzare la pressione fino a questo punto? Nel documento, il team di Mozilla indica una serie di comportamenti poco trasparenti, partendo dal sospetto che la CA cinese abbia retrodatato dei certificati SHA-1.
La questione è legata al fatto che l’algoritmo è considerato da tempo troppo “debole”, al punto che molti browser hanno deciso di non accettare più i certificati di questo tipo emessi dopo il 1 gennaio 2016.
L’accusa nei confronti di WoSign è di aver emesso 62 certificati SHA-1 oltre il termine, retrodatandoli al 20 dicembre 2015 (una domenica) per poterli utilizzare comunque.
La vicenda dei certificati con la data taroccata, però, non è l’unica accusa in capo a WoSign. L’altra questione sul tavolo è quella dell’acquisizione di StartCom, un’altra CA entrata nell’orbita di WoSign.
Secondo Mozilla, la società cinese non avrebbe adempiuto agli obblighi di comunicazione e trasparenza che sono previsti in caso di acquisizione di un’altra authority di certificazione.
Se a tutto questo si aggiungono dei precedenti non proprio edificanti come la validazione di un certificato digitale di GitHub a uno studente della Florida, le perplessità di Mozilla nel collaborare con la CA cinese appaiono più che giustificate.
Set 27, 2023 0
Lug 08, 2020 0
Dic 16, 2019 0
Giu 19, 2019 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...