Сегодня 16 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У DNS-сервиса 1.1.1.1 обнаружились три неправильно выданных сертификата — они поставили под угрозу весь интернет

В мае для популярной DNS-службы 1.1.1.1, предоставляемой CDN-оператором Cloudflare и регистратором APNIC, были выданы три TLS-сертификата, которые теперь представляют угрозу корректной работе интернета.

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

Эти сертификаты были выданы центром Fina RDC 2020, находящимся в подчинении у владельца корневого сертификата Fina Root CA, который, в свою очередь, является доверенным для «Программы доверенных корневых сертификатов Microsoft» — она определяет, каким сертификатам доверяет ОС Windows. В Cloudflare подтвердили, что не делегировали Fina полномочий выпускать эти сертификаты, то есть они были выданы ненадлежащим образом; поэтому компания уже связалась с Fina в стремлении решить проблему. Данные, которые шифруются сервисом Cloudflare WARP, под угрозу не попали, заверили в компании. В Microsoft добавили, что уже принимают меры по их блокировке, — но не уточнили, почему выданные ненадлежащим образом сертификаты не удавалось идентифицировать так долго.

Данные сертификаты можно использовать для расшифровки запросов при обращении пользователей к доменам, когда эти запросы защищаются сквозным шифрованием с помощью DNS over HTTPS или DNS over TLS. Два из них оставались действительными на момент публикации, отметил ресурс Ars Technica. В Google и Mozilla заявили, что браузеры Chrome и Firefox никогда не доверяли сертификатам Fina, и их пользователям никаких действий предпринимать не нужно. В Apple сослались на список центров сертификации, которым доверяет Safari — Fina в нём отсутствует. Какая организация или человек запросили указанные сертификаты, установить не удалось.

Инцидент указывает на уязвимость в инфраструктуре публичных ключей, отвечающей за аспект доверия в интернете. В Cloudflare эту экосистему сравнили с крепостью, у которой много дверей — сбой в работе одного центра сертификации способен поставить под угрозу безопасность для всех. Компания с самого начала поддерживала систему Certificate Transparency, которая помогла обнаружить факт несанкционированной выдачи сертификатов. Это также удар по репутации Microsoft, которая не сумела своевременно выявить проблему, и Windows в течение длительного времени доверяла этим сертификатам. Настолько поздно раскрытая проблема указывает, что журналы прозрачности никто не потрудился контролировать.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
VK Tech запустил сервис виртуальных карт GPU 5 мин.
Безумный кооперативный симулятор Kaiju Cleaner Simulator предложит очищать улицы от трупов гигантских монстров 49 мин.
Карточный роглайт «Бессмертный. Сказки Старой Руси» вышел на консолях 2 ч.
«Интересно и не душно»: разработчики «Земского собора» рассказали, как улучшили стелс по сравнению со «Смутой» 2 ч.
Postgres Professional вышла на рынок аналитических СУБД в России с продуктом Tengri Data 3 ч.
Meta снова переманила ключевого инженера Apple — он отвечал за развитие Siri и ИИ 3 ч.
Путин запретил автоматические списания за подписки на интернет-сервисы 4 ч.
В Steam и других магазинах появилась страница грандиозной космической оперы Exodus от ветеранов BioWare — новые подробности и скриншоты 4 ч.
«Доверие мимолётно, предательство неизбежно»: в кооперативном хорроре The Outlast Trials появится PvP-режим «Вторжение» 4 ч.
id Software прокачала оптимизацию Doom: The Dark Ages на Steam Deck — на релизе игра работала «кошмарно» 4 ч.
Asus представила клавиатуру Falchion Ace HFX ZywOo Edition для фанатов Counter-Strike 3 мин.
В США выпустят памятную однодолларовую монету со Стивом Джобсом за $13,25 13 мин.
NVIDIA поможет Starcloud отправить в космос первый ИИ-спутник с H100 32 мин.
Honor представила сверхпрочные смарт-часы Watch 5 Pro с функцией измерения артериального давления 2 ч.
АЭК: производство оптоволоконных кабелей в России упало на четверть 2 ч.
SpaceX рассказала о спутниках Starlink V3, которые будут раздавать пользователям гигабитный интернет 3 ч.
Samsung получит первый литограф ASML для техпроцессов тоньше 2 нм до конца текущего года 3 ч.
Унификация, стандартизация, совместимость: Google призвала создавать взаимозаменяемые компоненты для ИИ ЦОД 3 ч.
Представлен HIROH Phone — обезгугленный Android-смартфон с физическим выключателем камер и микрофона за $999 4 ч.
Немцы разработали лучшую лопасть для компактных ветрогенераторов — КПД близок к теоретическому пределу 4 ч.