極楽せきゅあブログ

ときどきセキュリティ

認証局やられました

この認証局はオワコンってことですか(笑)?
認証局が不正なSSL証明書を発行、Googleユーザーを狙う攻撃が発生 - ITmedia NEWS
認証局がやられちゃあダメでしょう、とか思いますが、実際にはどういうヤラレ方だったのかが興味深いですね。ということで元ネタ探してみた。
News & Current Events | OneSpan
レポートに依れば自分たちで気付いたっぽく書いてあるけどねー。どうやって気付いたんだろ?
攻撃の性質や内容については特に言及されてないなー。言及するかどうかまー微妙なところだけどね。