Car-tech

Google को google.com डोमेन के लिए अनधिकृत प्रमाणपत्र मिल जाता है

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

Google ने दिसंबर के अंत में खोजे गए अपने google.com डोमेन के लिए धोखाधड़ी प्रमाण पत्र द्वारा बनाए गए संभावित सुरक्षा छेद को बंद करने के लिए कदम उठाए हैं।

प्रमाण पत्र को मध्यवर्ती प्रमाणपत्र प्राधिकरण द्वारा गलती से जारी किया गया था (सीए) तुर्की टार टर्कट्रस्ट को वापस लिंक कर रहा है।

"इंटरमीडिएट सीए प्रमाणपत्रों में सीए का पूरा अधिकार होता है, इसलिए कोई भी जिसके पास कोई भी व्यक्ति इसका उपयोग कर सकता है, जिसके लिए वे प्रतिरूपण करना चाहते हैं," एडम लैंगली ने लिखा, एक Google सॉफ्टवेयर इंजीनियर, गुरुवार को एक ब्लॉग पोस्ट में।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

Google ने क्रिसमस ईव पर प्रमाण पत्र का अस्तित्व पाया, इसके क्रोम ब्राउजर को अगली बार अपडेट किया इंटरमीडिएट सीए को अवरुद्ध करने और समस्या के बारे में अन्य ब्राउज़र निर्माताओं को सूचित करने के लिए दिन।

तुर्क ट्रास्ट ने अपनी जांच की और पाया कि अगस्त 2011 में उसने गलती से संगठनों को दो इंटरमीडिएट सीए प्रमाण पत्र जारी किए थे जिन्हें इसके बजाय नियमित एसएसएल प्राप्त करना चाहिए था लैंगले के अनुसार प्रमाण पत्र।

Google ने फिर दूसरे सीए प्रमाणपत्र को अवरुद्ध करने के लिए क्रोम को फिर से अपडेट किया और फिर अन्य ब्राउज़र विक्रेताओं को अधिसूचित किया।

"हमारे कार्यों ने हमारे उपयोगकर्ताओं के लिए तत्काल समस्या को संबोधित किया। स्थिति की गंभीरता को देखते हुए, हम जनवरी में क्रोम को फिर से अपडेट करेंगे ताकि तुर्क ट्रास्ट द्वारा जारी प्रमाणपत्रों के लिए विस्तारित सत्यापन स्थिति का संकेत न दिया जा सके, हालांकि टर्कट्रस्ट-मान्य एचटीटीपीएस सर्वर से कनेक्शन की अनुमति जारी रह सकती है, "लैंगली ने लिखा।

Google उन्होंने कहा कि इस मुद्दे पर प्रतिक्रिया में अतिरिक्त कदम उठाएं।

एक Google प्रवक्ता ने ई-मेल के माध्यम से कहा कि यद्यपि तुर्क ट्रस्ट ने गलती से दो इंटरमीडिएट प्रमाणपत्र जारी किए हैं, केवल एक का उपयोग अनधिकृत प्रमाण पत्र उत्पन्न करने के लिए किया गया था।

"हमें विश्वास है कि वहां था एक कंपनी के नेटवर्क पर सर्टिफिकेट का आंतरिक रूप से इस्तेमाल किया जा रहा है, "प्रवक्ता ने कहा।