パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Google、Googleドメインの不正なデジタル証明書を確認

  • 元記事:Maintaining digital certificate security
  • 元記事:Improperly Issued Digital Certificates Could Allow Spoofing
  • 元記事:Revoking Trust in one CNNIC Intermediate Certificate
  • 発表日時 2015/3/23

    GoogleはGoogleドメインの不正なデジタル証明書を確認した。確認されたのはMCS Holdingsという中間認証局で発行された証明書で、MCS Holdingsは中国のChina Internet Network Information Center (CNNIC)がルート証明書機関となっていた。CNNICの証明書は信頼できる証明書としてメジャーなルートストアで使用され、ほぼすべてのブラウザやオペレーティングシステムで信頼されていた。MCSはman-in-the-middle プロキシにプライベートキーをインストールし、警告を表示させずに正規サイトに見せかけて中間者攻撃などに悪用できるようにしていた。この不正な証明書を確認後、同社はCNNICの他、MicrosoftやFirefoxにも通知し、MCS Holdings の証明書を失効させた。現時点ではこれによる悪用などは確認されていない。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ