Уязвимость SSL | Хакинг & IT
Уязвимость SSL | Хакинг & IT
Уязвимость SSL
• Сегодня SSL.com находится в центре внимания, так как одним из исследователей была выявлена... Показать полностью уязвимость, которая позволяет выпустить поддельный TLS-сертификат для любого домена.
• Уязвимость была вызвана ошибкой в реализации системы проверки владения доменом через подтверждение по электронной почте. Для получения подтверждения по email необходимо добавить в DNS-зону домена, для которого запрашивается сертификат, DNS TXT запись "_validation-contactemail". Например, "_validation-contactemail.test.com DNS TXT name@example.com". После инициирования проверки домена на email name@example.com будет отправлен код подтверждения, ввод которого подтверждает владение доменом "test.com" и позволяет получить TLS-сертификат для "test.com".
• Соль уязвимости в том, что помимо домена "test.com", для которого был запрошен сертификат, признак подтверждения владения также выставлялся и для домена "example.com", используемого в email. Выявивший проблему исследователь продемонстрировал получение рабочего TLS-сертификата для домена aliyun.com, применяемого в webmail-сервисе китайской компании Alibaba. В ходе тестовой атаки исследователь зарегистрировал проверочный домен "https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins.." в сервисе "dcv-inspector.com" и запросил для него TLS-сертификат, добавив DNS-запись:
https://_validation-contactemail.d2b4eee07de5efcb8598.. DNS TXT myusername@aliyun.com
• После этого он запросил на сайте SSL.com TLS-сертификат для домена https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins.. и выбрал подтверждение по email. Далее происходит отправка проверочного кода на myusername@aliyun.com и после ввода этого кода в список верифицированных доменов добавляется не только "https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins..", но и "aliyun.com". После этого исследователь успешно получил TLS-сертификат для домена "aliyun.com", владение которым было подтверждено.
• Ошибку уже признали в SSL.com и приступили к устранению. Более детальный отчет обещают опубликовать до 2 мая. Будет интересно почитать =)
• Сегодня SSL.com находится в центре внимания, так как одним из исследователей была выявлена... Показать полностью уязвимость, которая позволяет выпустить поддельный TLS-сертификат для любого домена.
• Уязвимость была вызвана ошибкой в реализации системы проверки владения доменом через подтверждение по электронной почте. Для получения подтверждения по email необходимо добавить в DNS-зону домена, для которого запрашивается сертификат, DNS TXT запись "_validation-contactemail". Например, "_validation-contactemail.test.com DNS TXT name@example.com". После инициирования проверки домена на email name@example.com будет отправлен код подтверждения, ввод которого подтверждает владение доменом "test.com" и позволяет получить TLS-сертификат для "test.com".
• Соль уязвимости в том, что помимо домена "test.com", для которого был запрошен сертификат, признак подтверждения владения также выставлялся и для домена "example.com", используемого в email. Выявивший проблему исследователь продемонстрировал получение рабочего TLS-сертификата для домена aliyun.com, применяемого в webmail-сервисе китайской компании Alibaba. В ходе тестовой атаки исследователь зарегистрировал проверочный домен "https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins.." в сервисе "dcv-inspector.com" и запросил для него TLS-сертификат, добавив DNS-запись:
https://_validation-contactemail.d2b4eee07de5efcb8598.. DNS TXT myusername@aliyun.com
• После этого он запросил на сайте SSL.com TLS-сертификат для домена https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins.. и выбрал подтверждение по email. Далее происходит отправка проверочного кода на myusername@aliyun.com и после ввода этого кода в список верифицированных доменов добавляется не только "https://d2b4eee07de5efcb8598f0586cbf2690.test.dcv-ins..", но и "aliyun.com". После этого исследователь успешно получил TLS-сертификат для домена "aliyun.com", владение которым было подтверждено.
• Ошибку уже признали в SSL.com и приступили к устранению. Более детальный отчет обещают опубликовать до 2 мая. Будет интересно почитать =)
Открыть следующую запись
Посмотреть другие записи
Похожие группы
Нейросети Ai
Скайнет наступает на пятки
Скайнет наступает на пятки
Утечки данных
Кто владеет информацией, тот владеет миром
Кто владеет информацией, тот владеет миром
Новости / BWeek News
Новостное сообщество 🌎
Новостное сообщество 🌎
Технологии
Технологии всех времен
Технологии всех времен