Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Set 28, 2016 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
Un vero “J’Accuse” che prende di mira la società di certificazione digitale WoSign. A pubblicarlo è stata Mozilla, che nel lungo e dettagliato report indica una serie di mancanze e comportamenti scorretti della società cinese, attiva come Certificate Authority (CA).
La conclusione è lapidaria: “Il team di Mozilla ha perso ogni fiducia nelle capacità di WoSign di svolgere adeguatamente le sue funzioni di autorità di certificazione”. La reazione prospettata è decisamente pesante: Mozilla intende infatti di “bannare” WoSign per un anno.
Ma quali sono i comportamenti di WoSign che hanno fatto alzare la pressione fino a questo punto? Nel documento, il team di Mozilla indica una serie di comportamenti poco trasparenti, partendo dal sospetto che la CA cinese abbia retrodatato dei certificati SHA-1.
La questione è legata al fatto che l’algoritmo è considerato da tempo troppo “debole”, al punto che molti browser hanno deciso di non accettare più i certificati di questo tipo emessi dopo il 1 gennaio 2016.
L’accusa nei confronti di WoSign è di aver emesso 62 certificati SHA-1 oltre il termine, retrodatandoli al 20 dicembre 2015 (una domenica) per poterli utilizzare comunque.
La vicenda dei certificati con la data taroccata, però, non è l’unica accusa in capo a WoSign. L’altra questione sul tavolo è quella dell’acquisizione di StartCom, un’altra CA entrata nell’orbita di WoSign.
Secondo Mozilla, la società cinese non avrebbe adempiuto agli obblighi di comunicazione e trasparenza che sono previsti in caso di acquisizione di un’altra authority di certificazione.
Se a tutto questo si aggiungono dei precedenti non proprio edificanti come la validazione di un certificato digitale di GitHub a uno studente della Florida, le perplessità di Mozilla nel collaborare con la CA cinese appaiono più che giustificate.
Set 27, 2023 0
Lug 08, 2020 0
Dic 16, 2019 0
Giu 19, 2019 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...