Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Хакер получил сертификаты Microsoft

У корпорации Microsoft снова неприятности. Компания VeriSign в ходе очередной проверки обнаружила, что ею были выданы два цифровых сертификата человеку, который назвался сотрудником Microsoft, но на деле он является хакером.

Данные сертификаты используются для подтверждения подлинности программ и патчей при их скачивании из Сети. Убедившись в наличии такого сертификата, пользователь может быть уверен в том, что скачиваемое им ПО произведено именно Microsoft и является безопасным для его компьютера, а данные, запрашиваемые с его машины в ходе соединения, не попадут в руки третьих лиц. Опасность от пропажи этих сертификатов заключается в том, что хакер получил возможность выдавать самостоятельно написанные программы за ПО Microsoft. Злоумышленник и его сообщники могут создавать вредоносные программы или модули ActiveX, затем подписывать их и распространять в интернете под именем Microsoft.

VeriSign уже аннулировала эти два злополучных сертификата и внесла их в список отозванных сертификатов. Однако, самый простой способ обезопасить себя - при скачивании ПО от Microsoft обращать внимание на дату выдачи сертификата - опасные сертификаты датированы 30 и 31 января 2001 года.

VeriSign заявила, что пока нет оснований полагать, что эти сертификаты уже были использованы, однако, утверждать, что этого не произойдет в будущем представители компании не отважились.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

К расследованию данного инцидента уже подключилось ФБР. Лицу, укравшиму сертификаты, скорее всего, будет предъявлено обвинение в мошенничестве.

Данным инцидентом неприятности Microsoft не закончились. Другой удар ожидал Билла Гейтса на фондовом рынке. Аналитик Рик Шерлунд (Rick Sherlund) из Goldman Sachs снизил прогноз по финансовым результатам корпорации за третий квартал финансового года и прогноз по прибыли за 2001-й и 2002-й годы. Аналитики, опрошенные First Call, ожидали, что Microsoft объявит о прибыли за 3-й квартал в 42 цента на акцию и доходе в $6,19 млрд. Однако, г-н Шерлунд теперь полагает, что доходы корпорации составят всего $6 млрд. - $6,1 млрд. или 41 цент на акцию. Доходы за 2001 год достигнут всего $1,75, вместо ожидаемых $1,78 на акцию, а за 2002-й - $1,75, вместо $1,86 на акцию.