'Veertig Iraanse netwerken afgeluisterd'

certificaat

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
1x Aanbevolen

Gepubliceerd: Maandag 5 september 2011
Auteur: René Schoemaker

Meer dan 40 netwerken van isp's en universiteiten in Iran zijn geconfronteerd met valse ssl-certificaten van DigiNotar. Trend Micro spreekt over een "massive man-in-the-middle-attack."

Volgens het it-beveiligingsbedrijf zijn ook Iraniërs die software gebruikten om censuur en afluisteren te voorkomen, niet gevrijwaard tegen die grootschalige aanval. Trend Micro zegt concreet bewijs te hebben dat het een grootscheepse operatie is geweest in Iran. Hiervoor heeft het zijn Smart Protection Network gebruikt.

Iraans verkeer naar DigiNotar

In een blogpost gaat het bedrijf er verder op in. Het heeft gezien dat tot 30 augustus "een heleboel Iraniërs" het domein validation.diginotar.nl geladen hebben, iets dat zeer ongebruikelijk zou zijn. Op 30 augustus, toen de hack bekend werd gemaakt, verdween het meeste verkeer uit Iran en op 2 september was vrijwel alle Iraanse verkeer weg en was het verkeer naar DigiNotar weer vrijwel geheel Hollands.

Trend Micro heeft nog meer "alarmerende feiten" geconstateerd, zoals proxyservers, gebruikt door anti-censuursoftware in de Verenigde Staten, die enorm veel vraagverkeer stuurden naar validation.diginotar.nl via de cloudservers van Trend Micro. Volgens het bedrijf betekent dat dat Iraanse burgers die die anticensuursoftware gebruiken, slachtoffer werden van een man-in-the-middel-aanval. De versleutelde communicatie werd waarschijnlijk afgeluisterd.

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)