Deux faux certificats SSL pour le domaine Google.com

 

sscert    En août 2011 la compagnie turque de certification SSL TurkTrust a émis par inadvertance deux certificats SSL intermédiaires à la place de certificats finaux. A titre d’information, un certificat final permet d’authentifier un site web, tandis qu’un certificat intermédiaire permet d’émettre des plusieurs certificats finaux.
Le 24 décembre 2012, grâce à ces certificats intermédiaires, des hackers ont créé un faux site web de Google.com avec un certificat valide. Google s’en est très vite rendu compte, et a annoncé à TurkTrust la nature du problème afin que cette erreur soit corrigée. Google Chrome, Firefox, Safari et Internet Explorer ont tous retiré les certificats frauduleux.

L’article

Restez informé avec nous !

Abonnez-vous à notre newsletter mensuelle sur la cybersécurité pour suivre nos actualités et les tendances du secteur.

Blog

Découvrez nos analyses, articles exclusifs, événements à venir et les dernières actualités sur les cybermenaces.

Cybermenace iranienne : pourquoi un cessez-le-feu ne désarme jamais le cyberespace

Une simple lettre et Mythos s’éteint : pourquoi l’IA souveraine n’est plus une option

Payer ou ne pas payer : l’éthique de la rançon face au ransomware – Interview dans Le Temps

Tous nos articles