Как «шпионская» компания пробивалась в хранилище сертификатов Mozilla и что из этого вышло
|
|
Вторник, 23 Апреля 2019 г. 10:28
+ в цитатник
По-настоящему детективная история развернулась в последние месяцы вокруг компании
DarkMatter, которая
подала заявку на включение своего центра сертификации в доверенное корневое хранилище сертификатов Mozilla. Дело в том, что это не простая компания, а разработчик «шпионского» программного обеспечения из ОАЭ. Ранее она была
замечена в покупке 0day-эксплоитов. В принципе, само по себе это не преступление. Многие компании, в том числе российские, занимаются созданием хакерского инструментария с использованием 0day. Они продают эти программы, например, правоохранительным органам для взлома телефонов (криминалистическая экспертиза) или скрытой установки троянов (оперативное наблюдение). Но общепринятые правила таковы, что хакерские фирмы сотрудничают только с демократическими правительствами, то есть стоят «на стороне добра».
Страсти накалились в феврале 2019 года, когда вышло
расследование Reuters, что DarkMatter продавала софт репрессивным режимам на Ближнем Востоке.
Mozilla мгновенно оказалась
под давлением.
Читать дальше -> https://habr.com/ru/post/449098/?utm_source=habrahabr&utm_medium=rss&utm_campaign=449098
Метки:
Блог компании GlobalSign
Браузеры
Информационная безопасность
Криптография
DarkMatter
Mozilla Root Store
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-