大数跨境
0
0

赛门铁克解雇多名发布虚假谷歌证书的员工

赛门铁克解雇多名发布虚假谷歌证书的员工 代码卫士
2015-09-21
1
导读:赛门铁克解雇多名员工,原因是他们发布了虚假的谷歌内部测试数字证书,而且至少有一份证书被泄露到了网上。这些证书

赛门铁克解雇多名员工,原因是他们发布了虚假的谷歌内部测试数字证书,而且至少有一份证书被泄露到了网上。


这些证书是赛门铁克子公司Thawte在澳大利亚时间9月15日为三个域名发布的。赛门铁克并未透露域名名称,也未透露发布的测试证书数量,仅表示“数量很少”。


而Thawte据悉为google.com和www.google.com发布了扩展验证证书(EV证书)。EV证书是为站点和域名发布比标准证书范围更广泛的验证。


尽管赛门铁克表示“所有的测试证书和密钥都在掌控范围,并且发现这个问题后立即予以撤销”,但谷歌发现其中的一款数字是真实的,跟证书提供商Digicert提供的一样。


谷歌在Chrome浏览器中更新了撤销元数据,包括被滥用的证书公钥,这些公钥的有效期仅为一天。谷歌认为用户不会因虚假证书而冒风险。不过赛门铁克因此而解雇多名发布相关证书的员工。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k