Emissora de certificados da web chinesa pode ser banida por fraudes

Pesquisadores da Mozilla acusam a empresa chinesa WoSign de distribuir certificados de segurança para sites que não deveriam obtê-lo e de falsificar a data de emissão para contornar protocolos de segurança. A companhia da China trabalha como autoridade de certificação, ou seja, pode emitir credenciais a páginas da web, para que os usuários saibam que o endereço não oferece riscos.

Ao visitar um site seguro, é possível visualizar um cadeado de segurança ao lado do endereço, o que significa que os dados estão em segurança e que não podem ser interceptados. A ausência do certificado, em teoria, significa que há risco de espionagem.

Se um criminoso conseguir o acesso a um certificado válido, ele poderá roubar os dados antes de eles chegarem ao servidor. Foi isso o que Stephen Schrauger, administrador de sistemas na Universidade Central da Flórida, conseguiu. Ele obteve um certificado SSL – assinado pela WoSign- do domínio Github.com. O problema é que qualquer pessoa com um subdomínio pode obter um certificado válido assinado pela chinesa, podendo acessar o domínio completo.

De acordo com a Mozilla, a WoSign também tem oferecido certificados fracos de segurança, o que as maiores empresas de internet concordaram em não fazer mais. O certificado SHA-1 está, aos poucos, sendo substituído pelo SHA-256. Para garantir a adoção do novo certificado, a Mozilla proibiu a emissão de antigos a partir de 1º de janeiro de 2016. Em vez de ofecerer o novo cetificado, a companhia da China estaria alterando as datas.

“Acreditamos que o comportamento documentado aqui seria inaceitável para qualquer autoridade de certificação, independentemente da sua nacionalidade, modelo de negócios ou a posição no mercado”, afirmam os pesquisadores.

A Mozilla declara ainda que a WoSign adquiriu uma autoridade de certificação rival, a Red Hat, sem avisar, o que seria obrigada a fazer. Por todos esses motivos, a empresa deve ser proibida por um ano no Firefox. A medida deve ser seguida também por outros navegadores.

Fonte: BusinessInsider Via:Olhar digital


Últimas notícias

  • Advogado lendo documentos sobre o direito autoral de imagem

    Direito autoral de imagem: a segurança jurídica de suas criações

  • Petrobras bate recorde pelo 3º ano seguido em depósito de patentes

    Petrobras bate recorde pelo 3º ano seguido em depósito de patentes

  • AGU notifica Amazon para suspender venda de obra que viola direitos autorais

    AGU notifica Amazon para suspender venda de obra que viola direitos autorais

  • INPI passará a aceitar pedidos de registro de marca com elementos de propaganda

    INPI passará a aceitar pedidos de registro de marca com elementos de propaganda

  • Brasil e Singapura assinam memorando de entendimento em PI e lançam Guias de Negócios

    Brasil e Singapura assinam memorando de entendimento em PI e lançam Guias de Negócios

  • Brasil está na 50ª posição do Índice Global de Inovação 2024

    Brasil está na 50ª posição do Índice Global de Inovação 2024

  • Novo volante da Stellantis que dispensa pedais é revelado em imagens de patentes

    Novo volante da Stellantis que dispensa pedais é revelado em imagens de patentes

  • China lidera patentes sobre IA generativa

    China lidera patentes sobre IA generativa

Assine nossa newsletter e fique por dentro das novidades

Receba e-mails promocionais e novidades, seus dados pessoais não serão compartilhados. Para mais informações, consulte as políticas de privacidade

Portal Intelectual

Seu artigo ainda não está por aqui?

Envie o seu artigo e seja autor do maior acervo colaborativo de propriedade intelectual do brasil

Enviar