當前位置:
首頁 > 新聞 > 賽門鐵克稱谷歌關於該公司證書調查數據被嚴重誇大

賽門鐵克稱谷歌關於該公司證書調查數據被嚴重誇大

谷歌日前正在安全群組中就賽門鐵克證書管理系統混亂問題進行討論,問題集中在賽門鐵克內部審計的混亂。事情開始還要從2015年谷歌監測到偽造的證書時說起,當時賽門鐵克的僱員簽發了谷歌相關域名的數字證書。



簽發谷歌的數字證書意味著如果證書流傳出去則可被用於劫持谷歌,雖然這個證書的有效期僅只有 1 天時間。


隨後谷歌反應強烈並立即向賽門鐵克通報了此事,賽門鐵克則是立即開除了這名僱員並開始內部的審計調查。

經過調查發現賽門鐵克簽發的證書除了谷歌之外還有挪威著名瀏覽器Opera,並還有127個相關的數字證書。


這意味著賽門鐵克並沒有嚴格的執行內部審計,隨意簽發數字證書會讓整個互聯網陷入安全危機和恐慌之中。


目前谷歌稱發現的問題數字證書遠遠不止27個,在谷歌安全群組中討論和透露的數據顯示問題證書約3萬個。


32986.png

(賽門鐵克旗下公司簽發的問題證書,目前已吊銷)


谷歌目前提出的懲罰措施包括:


1、將信任賽門鐵克及其子公司簽發的證書時間縮短至9個月,即超過9個月的不再信任;


2、將暫停信任賽門鐵克及其子公司簽發的擴展驗證證書1年,擴展驗證即地址顯示公司名稱的證書;


3、賽門鐵克及其子公司需要將之前簽發的問題證書吊銷,然後重新簽發合規的證書;

請注意:上述措施只是提議還未施行,國內部分媒體所稱的已經停止信任賽門鐵克所有證書是謠言。


賽門鐵克是如何看待谷歌的提議的?


目前賽門鐵克與谷歌雙方之間火藥味十足,賽門鐵克稱不認同谷歌提出的建議以及30000個問題證書的數據


賽門鐵克稱該公司已經將有問題的127個數字證書吊銷或者是重新簽發,有關30000個問題證書實際為誇大。


對於有其他問題的證書賽門鐵克承諾會為用戶免費重新簽發,但對於減少證書有效期問題賽門鐵克無法接受。

賽門鐵克稱支持谷歌有關減少簽發證書的有效期的提議,但這會把整個行業的簽發的證書有效期都給縮短了。


註:縮短證書有效期通常來說可以提高安全性,因為即使證書被泄露出去未被發覺到期也會自動過期。


賽門鐵克稱該公司已經加強內部審核和對代理公司的審核,清退掉那些不符合安全政策的證書籤發代理公司。


最後賽門鐵克稱谷歌長期以來都在試圖消滅掉擴展驗證證書,但其他的瀏覽器仍然會繼續認可擴展驗證證書。

賽門鐵克將會繼續簽發擴展驗證證書來給客戶提高信任度,同時也會繼續與谷歌和其他品牌瀏覽器進行商討。


*註:擴展驗證證書即Extended Validation Certificate,瀏覽器地址欄會詳細顯示證書所有者的公司名稱。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

遭丈夫銬住被逼網聊半年騙網友60多萬 重慶女子簡訊報警
蘋果WWDC 2017門票今晚開放註冊
中科院成功開展無人機管控系統全國入網測試演練
獨創屏幕自發聲 索尼4K OLED電視A1發布
1.3倍音速全球最快汽車:背後大金主竟是吉利

TAG:cnbeta |

您可能感興趣

籃網老闆公司遭俄羅斯政府調查
裴斗娜被傳出演新劇《秘密森林》 公司否認稱未確定
馬雲關聯公司恐遭美政府調查
經紀公司 確認TOP吸食大麻被調查 案件已移送檢察院
英國嚴重欺詐案辦公室展開空客公司腐敗案調查
公布被黑新聞調查結果?小米公司發言人稱明日有重要消息披露
京阿尼總公司等街景曝光引關注
美國情報公司分析稱勒索病毒可能由華人黑客編寫
證監會:有信心解決「堰塞湖」問題 嚴把IPO公司質量關
德檢方首次逮捕涉奧迪「排放門」人員 系公司前經理
盧宏哲被傳已確定重返《無限挑戰》 經紀公司否認
重磅!證監會發布《新三板公司審計會計監管風險提示》
證監會發布《證券公司和證券投資基金管理公司合規管理辦法》
華訊投資分公司因存在廣告宣傳不實等遭證監局行政監管
中聯重科放棄宣布收購美國機械巨頭特雷克斯公司
博姆技術公司超聲速客機驗證機通過初步設計評審
「快訊」我院與澳門殷理基集團有限公司簽署合作協議書
破鏡重圓公司媒體報道
美國安局合同工「竊密」被捕 和斯諾登屬同家公司