přejít na obsah přejít na navigaci

Linux E X P R E S, I za EV certifikátem se může skrývat phishing

KARAT Software

I za EV certifikátem se může skrývat phishing

Ani EV certifikát nesmí být důvodem k nižší pozornosti. I takto zabezpečený web může skrývat nekalé činnosti.


reklama

Certifikáty s rozšířeným ověřením (Extended Validation, EV) jsou certifikačními autoritami vydávány na základě přísných pravidel a důkladné kontroly totožnosti toho, kdo o takový certifikát žádá. Proto by se mohlo zdát, že na webu identifikovaném takovým certifikátem nemůže hrozit žádné nebezpečí – ostatně zeleně zbarvený adresní řádek některých prohlížečů signalizuje, že se není čeho obávat. Jak je to ale doopravdy?

Server Netcraft nabízí antiphishingový toolbar, který si zájemci mohou nainstalovat do prohlížeče a snadněji tak odhalit pokusy o phishing. Právě pomocí tohoto toolbaru byl identifikován web, který se tvářil jako přihlašovací stránka platebního systému PayPal a honosil se „zeleným“ (EV) certifikátem. Ve skutečnosti šlo o server platebního systému FasterPay, který byl napaden útočníkem – a právě tento útočník na server umístil phishingový web. Proto i u webů s EV certifikátem je třeba si dávat pozor, zda jde skutečně o ten server, kam chce člověk doopravdy vstoupit.

Nahoru

Top články z OpenOffice.cz

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog


Redakční blog

Redakce

Redakce, 21. prosinec

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Pavel Fric

Pavel Fric, 23. říjen

Nové motivy pro přehrávač Sayonara

Pomozte rozšířit možnost měnit vzhled programu za běhu


Pavel Fric

Pavel Fric, 28. únor

Lollypop


Všechny blogy »