调查显示荷兰CA供应商DigiNotar服务器全部遭黑客入侵

来源:岁月联盟 编辑:猪蛋儿 时间:2012-11-02
去年八月,荷兰CA供应商DigiNotar的服务器被发现遭黑客入侵黑客为包括Google.com在内的多个网站发行了伪造CA证书。

DigiNotar因此此次攻击一蹶不振而破产。

现在关于攻击的调查报告(PDF)已正式递交到荷兰政府,调查显示攻击比预想的还要严重,DigiNotar的所有八台证书服务器全部遭到入侵,由于访问日志全部保存在相同的服务器上,因此日志无法提供有关入侵的证据和线索,事实上日志有明显伪造的痕迹。

调查还发现一系列没有使用的CA证书,不清楚这些证书有没有被使用。