regina@cryptoid.com.br

Estamos em novo endereço. Encontre-nos lá!

Faça parte desse projeto você também!

Conteúdo

O objetivo desse Blog é apresentar essa fantástica e importante tecnologia, de forma simples, para que pessoas que não dominam aspectos técnicos também possam acompanhar a evolução da adoção da Certificação Digital e o universo que gira ao seu redor:

Certificado Digital para Assinatura e Sigilo, Certificado de Atributo, Carimbo do Tempo, Documentos Eletrônicos, Processos Eletrônicos, Nota Fical Eletrônica, TV Digital, Smart Card, Token, Assinador de Documento, Gerenciador de Identidades etc..

Este Blog publica matérias e artigos extraídos da mídia que expressam a opinião dos respectivos autores e artigos escritos por mim que expressam, exclusivamente, minha opinião pessoal sem vínculo a nenhuma organização.

Matérias organizadas por data de publicação

Mostrando postagens com marcador Validaçao de certificados digitais. Mostrar todas as postagens
Mostrando postagens com marcador Validaçao de certificados digitais. Mostrar todas as postagens

sábado, 15 de setembro de 2012

O valor de uma autoridade certificadora


Autoridade Comodo enganada e gera certificado para distribuidores de vírus 14 de Setembro de 2012


A autoridade certificadora COMODO, algum tempo após ter sido atacada e gerado certificados falsos, agora foi enganada e gerou certificados de assinatura de código para hackers.

O pesquisador da Kaspersky Fabio Assolini critica duramente os processos da autoridade, com ironias como “Quão fácil é para um hacker comprar certificados para assinar vírus de uma AC? No Brasil parece ser muito fácil.”

E ele tem razão, pois o hacker cometeu vários erros na criação de um domínio similar à de uma empresa de anti-malware conhecida no mercado, como utilizar o e-mail do dono do domínio do Yahoo, código de área errado, entre outros, e mesmo assim a Comodo não suspeitou da fraude.

É como eu falo nas aulas de certificação digital: Existem autoridades que são verdadeiras máquinas de vender certificados como se fossem refrigerantes: Pagou, levou. Elas devem aprender que não vendem certificados, mas confiança, e com procedimentos como esses, eu diria que algumas autoridades estão com falta do produto em estoque.
Autor  Professor Rafael Sarres