Москва, 24 марта. Неизвестным злоумышленникам удалось скомпрометировать цифровые сертификаты (SSL) веб-сервисов компаний Google, Microsoft, Yahoo, Skype и Mozilla, используемые для аутентификации пользователей на сервисах и защиты сеанса работы от перехвата данных, сообщила компания Microsof.
Как сообщает РИА «Новости», чтобы избежать потенциальной угрозы взлома аккаунтов на этих сервисах, пользователям необходимо установить на свои компьютеры исправленные версии браузеров (в Microsoft Internet Explorer, Mozilla Firefox и Google Chrome брешь уже закрыта) и доступные обновления безопасности для операционной системы.
SSL-сертификаты (Secure Sockets Layer) необходимы веб-браузеру для того, чтобы убедиться в подлинности открываемого сайта, и в том, что в передаче данных не может участвовать посторонний. Если сертификат скомпрометирован, то нарушается и защита шифрованного HTTPS-соединения (используемого вышеуказанными сервисами) - на другом конце канала может оказаться подставной сайт, подготовленный злоумышленниками для перехвата данных и других форм фишинга.
Конечно, если пользователь наберет в браузере правильный адрес (например, mail.google.com), то скомпрометированный сертификат не помешает ему соединиться с соответствующим сервисом (с почтовой системой Gmail). Но возможна ситуация, когда открыв полученную по почте или через интернет-мессенджер веб-ссылку, пользователь не заметит, что она ведет на другой домен. При этом скомпрометированный SSL-сертификат поможет злоумышленникам создать полную иллюзию работы с Gmail и перехватить логин и пароль пользователя для доступа к сервису.
Впервые атака была зафиксирована 15 марта представителями компании Comodo, которая занимается регистрацией и предоставлением цифровых сертификатов SSL. Однако о факте атаки Comodo сообщила общественности спустя неделю.
Злоумышленники проникли в систему самой Comodo, после чего им удалось получить учетную запись для регистрации фальшивых сертификатов. Среди жертв атаки - сайты Google (mail.google.com и сам google.com), Microsoft (веб-портал Live, login.live.com), Yahoo (login.yahoo.com), Skype (login.skype.com) и Mozilla (сайт расширений для браузера Firefox addons.mozilla.org).
Как заявляют представители Comodo, хакеры, предпринявшие атаку, находились в Иране и, по предположению специалистов компании, могли быть связаны с иранским правительством.
Как сообщили агентству представители компании Skype, никаких серьезных последствий атаки обнаружено не было. Кроме того, поскольку скомпрометирована была только работа браузера с сайтом, сам сервис интернет-телефонии никак не затронут произошедшим.
Для того чтобы устранить последствия атаки, пользователю необходимо обновить браузер - в этом случае обновится и «черный список» сертификатов. Для установки последней версии браузера можно воспользоваться встроенной функцией автоматического обновления, доступной на всех современных веб-платформах.
Как сообщила корреспонденту агентству Барбара Хюппе (Barbara Hüppe), менеджер компании Mozilla по коммуникациям в европейском регионе, для браузера Firefox уже были представлены соответствующие обновления. По словам представителей компании Microsoft, обновлен и Internet Explorer. Google также перевыпустила сертификаты для браузера Chrome.
Помимо обновления браузера, пользователям необходимо установить все доступные обновления безопасности для операционной системы (поскольку Internet Explorer, например, обращается к каталогу сертификатов самой Windows).
Либеральный политик попытался развеять стереотип о «лихих девяностых». В Петербурге он презентовал книгу историка «Время Михаила Маневича». По мнению экс-министра финансов, нынешние власти должны извлечь уроки из событий 20-летней давности.
Дважды голодавшие обманутые дольщики добились встречи с губернатором Петербурга. Им предложили «место» в общей городской программе, которую разработают в течение месяца. Если она покажется дольщикам недееспособной, они готовы к новой голодовке.
Петербургский байкер Олег Капкаев, вместе с тремя соратниками ставший заложником в тюрьме Багдада, 29 мая вернулся в Петербург. Приехал он без мотоцикла. Обстоятельства скандальной истории, всколыхнувшей мировое сообщество, байкер рассказал корреспонденту «БалтИнфо».
На строительство новых и реконструкцию имеющихся мусороперерабатывающих заводов в 2012-2020 годы Смольный предлагает направить 59 млрд рублей. С технологиями еще не определились, но губернатор предупредил: мусоросжигательные заводы – это вчерашний день.
7 тысяч контрактников Западного военного округа учатся жить и воевать в условиях дикой природы. В рамках «курсов выживания», помимо отработки основных солдатских навыков, им предстоит строить шалаши, копать землянки, ориентироваться по звездам и демонстрировать высокий боевой дух.
Популярная у пассажиров станция «Удельная» - рекордсмен по количеству «зайцев». «Северо-Западная пригородная пассажирская компания», обслуживающая Выборгское направление, начала борьбу с безбилетниками. За отловом «ушастых» с интересом следил корреспондент «БалтИнфо».
Почти миллион петербуржцев и жителей Ленинградской области пользуются услугами Интернет-банкинга, еще более 240 тысяч управляют счетом с помощью мобильных телефонов. Однако ни одна технология дистанционного банковского обслуживания (ДБО) не является абсолютно надежной.
Сергей Ачильдиев, колумнист телеканала «100 ТВ»
Каждый год в Петербурге образуется не менее 50 тыс. тонн отработавших покрышек, но только пятая их часть отправляется на переработку. Чиновники обратились за помощью к волонтерам и предпринимателям. Правда, пока дело ограничивается разовыми акциями по очистке стоянок грузовиков и промзон.
Столичные психиатры признали бойца без правил и радикального националиста-язычника Вячеслава Дацика вменяемым, хотя ранее он находился на принудительном лечении в психбольнице. Обратно до Петербурга подсудимый добрался не без приключений.
На этой неделе в Петербург приедут московские артисты с революционным и крайне актуальным спектаклем о рок-н-ролле, художники привезут более тысячи кукол из разных уголков мира на выставку в «Манеже», а в кинотеатрах покажут фильм о деградации общества.
Татьяна Протасенко, старший научный сотрудник Социологического института РАН
2012 год в сфере образования ознаменовался уходом с поста министра Андрея Фурсенко и модернизацией процедуры ЕГЭ. В аудитории будут пускать по 15 человек, станут глушить мобильники, а пересдать экзамен могут и вовсе запретить. Эксперты считают, что эти меры направлены на борьбу с «хитростями» родителей и учителей.
Завершившийся в Петербурге чемпионат России по вольной борьбе на 90% определил состав олимпийской сборной России. Глава Федерации спортивной борьбы России Михаил Мамиашвили в беседе с корреспондентом «БалтИнфо» подвел итоги турнира и поднял вопрос о развитии борьбы в регионах.
Вступивший в должность новый губернатор Ленобласти стал одним из последних «невыборных» глав регионов. Глава ЦИК Владимир Чуров во время церемонии напомнил ему о призвании князя Рюрика в Ладогу, а Георгий Полтавченко – о том, что «делить нечего».
Анонсы Балтийского Информационного Агентства
Анонсы событий в Санкт-Петербурге
Подписка на RSS
Прогноз погоды в Петербурге и Ленобласти
ДТП и пробки в Санкт-Петербурге
Криминальная хроника Петербурга. Весна 2012
Афиша Петербурга: премьеры и выставки
Закрытые улицы и ограничения движения











