ديجينوتار
كانت شركة DigiNotar BV هيئة إصدار شهادات هولندية من عام 1998 إلى عام 2011. استحوذت عليها شركة VASCO في يناير 2011 ، ثم أُعلنت إفلاسها في سبتمبر من العام نفسه. [ 2 ] [ 3 ] تعرضت الشركة للاختراق في يونيو 2011، وأصدرت مئات الشهادات المزورة ، استُخدم بعضها في هجمات الوسيط على مستخدمي Gmail الإيرانيين .
ملخص
في 3 سبتمبر 2011، وبعد أن اتضح أن خرقًا أمنيًا قد أدى إلى إصدار شهادات مزورة ، تولت الحكومة الهولندية الإدارة التشغيلية لأنظمة شركة ديجي نوتار. [ 4 ] وفي الشهر نفسه، أُعلنت الشركة إفلاسها. [ 5 ] [ 6 ]
كشف تحقيقٌ أجرته شركة فوكس-آي تي الاستشارية، التي عيّنتها الحكومة الهولندية، في عملية اختراقٍ لبريد جيميل الإيراني، أن 300 ألف مستخدم إيراني هم الهدف الرئيسي للاختراق (الذي استُهدف لاحقًا باستخدام هجمات الوسيط )، ورجّح التحقيق وقوف الحكومة الإيرانية وراء العملية. [ 7 ] مع ذلك، لم يُوجّه أي اتهام لأي شخصٍ باختراق الشهادات واختراقها ( حتى عام 2013) .يقول خبير التشفير بروس شناير إن الهجوم ربما كان "إما من عمل وكالة الأمن القومي الأمريكية ، أو تم استغلاله من قبلها". [ 8 ] ومع ذلك، فقد تم التشكيك في هذا، حيث قال آخرون إن وكالة الأمن القومي لم تكتشف سوى جهاز استخبارات أجنبي يستخدم الشهادات المزيفة. [ 9 ] كما تبنى ما يُسمى بـ"كومودوهاكر"، وهو طالب إيراني يبلغ من العمر 21 عامًا، مسؤولية الاختراق، وزعم أيضًا أنه اخترق أربع جهات أخرى مسؤولة عن إصدار الشهادات، بما في ذلك كومودو ، وهو ادعاء وجدته شركة إف-سكيور معقولًا ، على الرغم من عدم توضيحها بشكل كامل كيف أدى ذلك إلى "اعتراض واسع النطاق لمواطنين إيرانيين" لاحقًا. [ 10 ]
بعد اكتشاف أكثر من 500 شهادة DigiNotar مزيفة، سارعت شركات تصنيع متصفحات الإنترنت الرئيسية إلى حظر جميع شهادات DigiNotar. [ 11 ] استغلت بعض المنظمات، مثل ENISA و AccessNow.org، حجم هذه الحادثة للمطالبة بإصلاح شامل لبروتوكول HTTPS بهدف إزالة نقطة الضعف التي قد تسمح لهيئة إصدار شهادات واحدة مخترقة بالتأثير على هذا العدد الكبير من المستخدمين. [ 12 ] [ 13 ]
شركة
كان النشاط الرئيسي لشركة DigiNotar هو إصدار الشهادات ، حيث كانت تصدر نوعين من الشهادات. أولًا، كانت تصدر شهادات باسمها (حيث كانت شهادة المرجع الجذري هي "DigiNotar Root CA"). [ 14 ] لم تُصدر شهادات Entrust منذ يوليو 2010، ولكن بعضها ظل ساريًا حتى يوليو 2013. [ 15 ] [ 16 ] ثانيًا، كانت تصدر شهادات لبرنامج PKIoverheid ("PKIgovernment") التابع للحكومة الهولندية . تم إصدار هذه الشهادات عبر شهادتين وسيطتين، ترتبط كل منهما بإحدى شهادتي المرجع الجذري "Staat der Nederlanden". يمكن للهيئات والمنظمات الهولندية الوطنية والمحلية التي تقدم خدمات للحكومة وترغب في استخدام الشهادات لتأمين الاتصالات عبر الإنترنت طلب مثل هذه الشهادة. بعض أكثر الخدمات الإلكترونية استخدامًا التي تقدمها الحكومات الهولندية كانت تستخدم شهادات من DigiNotar. ومن الأمثلة على ذلك بنية المصادقة DigiD وهيئة تسجيل المركبات المركزية Netherlands Vehicle Authority (RDW).
أُزيلت شهادات الجذر الخاصة بشركة DigiNotar من قوائم شهادات الجذر الموثوقة في جميع متصفحات الويب الرئيسية وأنظمة تشغيل المستخدمين في 29 أغسطس/آب 2011 أو ما يقارب ذلك؛ [ 17 ] [ 18 ] [ 19 ] وقد تم الاحتفاظ بشهادات "Staat der Nederlanden" في البداية لعدم الاعتقاد بتعرضها للاختراق. إلا أنها أُلغيت لاحقًا.
تاريخ
تأسست شركة DigiNotar في الأصل عام 1998 على يد كاتب العدل الهولندي ديك باتنبورغ من بيفروايك، والمنظمة الملكية لكتاب العدل (KNB) ، وهي الهيئة الوطنية لكتاب العدل في القانون المدني الهولندي . تقدم KNB جميع أنواع الخدمات المركزية لكتاب العدل، ونظرًا لأن العديد من الخدمات التي يقدمونها عبارة عن إجراءات قانونية رسمية، فإن أمن الاتصالات يُعدّ أمرًا بالغ الأهمية. وقد قدمت KNB خدمات استشارية لأعضائها حول كيفية تطبيق الخدمات الإلكترونية في أعمالهم؛ ومن بين هذه الأنشطة توفير شهادات أمان.
شكّل ديك باتنبورغ والمكتب الوطني للوثائق (KNB) مجموعة "TTP Notarissen" (موثقو TTP)، حيث يرمز TTP إلى " طرف ثالث موثوق به" . يمكن للموثق أن يصبح عضوًا في "TTP Notarissen" إذا استوفى شروطًا معينة. وإذا استوفى شروطًا إضافية تتعلق بالتدريب وإجراءات العمل، فيمكنه أن يصبح موثقًا معتمدًا لدى "TTP". [ 20 ]
على الرغم من أن DigiNotar كانت شركة محاسبة عامة لعدة سنوات، إلا أنها لا تزال تستهدف سوق الموثقين وغيرهم من المهنيين.
في 10 يناير 2011، بيعت الشركة إلى شركة فاسكو لأمن البيانات الدولية. [ 2 ] وفي بيان صحفي صادر عن فاسكو بتاريخ 20 يونيو 2011، أي بعد يوم واحد من اكتشاف ديجي نوتار لأول مرة حادثة أمنية على أنظمتها [ 21 ] ، نُقل عن رئيس فاسكو ومديرها التنفيذي للعمليات، يان فالك، قوله: "نعتقد أن شهادات ديجي نوتار من بين الأكثر موثوقية في هذا المجال." [ 22 ]
الإفلاس
في 20 سبتمبر 2011، أعلنت شركة فاسكو إفلاس شركتها التابعة ديجي نوتار بعد تقديمها طلبًا للإفلاس الطوعي أمام محكمة هارلم . وشرعت المحكمة فورًا في تعيين حارس قضائي ، وهو وصي تعينه المحكمة ويتولى إدارة جميع شؤون ديجي نوتار خلال مراحل الإفلاس وصولًا إلى التصفية . [ 5 ] [ 23 ]
رفض نشر التقرير
لم يرغب القيّم (الوصي المعين من قبل المحكمة) في نشر تقرير شركة ITSec ، خشية أن يؤدي ذلك إلى دعاوى إضافية ضد شركة DigiNotar. وتناول التقرير أسلوب عمل الشركة وتفاصيل عملية الاختراق التي وقعت عام 2011 والتي أدت إلى إفلاسها.
أُعدّ التقرير بناءً على طلب من هيئة الرقابة الهولندية OPTA، التي رفضت نشره في البداية. وفي إجراءٍ بموجب قانون حرية المعلومات ( Wet openbaarheid van bestuur ) رفعه صحفي، حاول المُستلم إقناع المحكمة بعدم السماح بنشر هذا التقرير، وتأكيد رفض OPTA الأولي. [ 24 ]
صدر أمر بنشر التقرير، وتم نشره في أكتوبر 2012. ويظهر التقرير اختراقاً شبه كامل للأنظمة.
إصدار شهادات مزورة
في 10 يوليو/تموز 2011، أصدر مهاجمٌ مُخترقٌ لأنظمة ديجي نوتار شهادةً عامةً (Wildcard) لخدمات جوجل . استُخدمت هذه الشهادة لاحقًا من قِبل أشخاصٍ مجهولين في إيران لشنّ هجومٍ من نوع "الرجل في الوسط" (Man-in-the-Middle) على خدمات جوجل. [ 25 ] [ 26 ] وفي 28 أغسطس/آب 2011، لُوحظت مشاكل في الشهادات لدى العديد من مُزوّدي خدمة الإنترنت في إيران. [ 27 ] نُشرت الشهادة المُزوّرة على موقع Pastebin . [ 28 ] ووفقًا لبيانٍ صحفيٍّ لاحقٍ صادرٍ عن شركة VASCO، فقد رصدت ديجي نوتار اختراقًا لبنية سلطة إصدار الشهادات الخاصة بها في 19 يوليو/تموز 2011. [ 29 ] ولم تُعلن ديجي نوتار عن هذا الاختراق الأمني علنًا في ذلك الوقت.
بعد اكتشاف هذه الشهادة، اعترفت شركة DigiNotar متأخرةً بإنشاء عشرات الشهادات المزورة، بما في ذلك شهادات لنطاقات Yahoo! و Mozilla و WordPress ومشروع Tor . [ 30 ] لم تستطع DigiNotar ضمان إلغاء جميع هذه الشهادات . [ 31 ] أدرجت جوجل 247 شهادة في القائمة السوداء لمتصفح Chromium ، [ 32 ] لكن العدد الإجمالي المعروف للشهادات الصادرة بطريقة خاطئة لا يقل عن 531 شهادة. [ 33 ] كشف تحقيق أجرته شركة F-Secure أيضًا أن موقع DigiNotar الإلكتروني قد تعرض للاختراق من قبل قراصنة أتراك وإيرانيين في عام 2009. [ 34 ]
رداً على ذلك، سحبت موزيلا ثقتها بشهادة DigiNotar الجذرية في جميع إصدارات متصفح فايرفوكس المدعومة ، كما أزالت مايكروسوفت شهادة DigiNotar الجذرية من قائمة الشهادات الموثوقة في متصفحاتها على جميع إصدارات مايكروسوفت ويندوز المدعومة. [ 35 ] [ 36 ] تمكن متصفح كروميوم / جوجل كروم*.google.com من اكتشاف الشهادة المزورة بفضل ميزة " تثبيت الشهادة " الأمنية؛ [ 37 ] إلا أن هذه الحماية كانت مقتصرة على نطاقات جوجل، مما دفع جوجل إلى إزالة DigiNotar من قائمة جهات إصدار الشهادات الموثوقة. [ 25 ] يتحقق متصفح أوبرا دائماً من قائمة إبطال الشهادات الخاصة بجهة إصدارها، ولذلك صرح في البداية بأنه لا يحتاج إلى تحديث أمني. [ 38 ] [ 39 ] لكنه قام لاحقاً بإزالة الشهادة الجذرية من مخزن الشهادات الموثوقة لديه. [ 40 ] في 9 سبتمبر 2011، أصدرت آبل تحديث الأمان 2011-005 لنظامي التشغيل Mac OS X 10.6.8 و10.7.1، والذي أزال DigiNotar من قائمة شهادات الجذر الموثوقة وسلطات شهادات التحقق الموسع. [ 41 ] بدون هذا التحديث، لا يكتشف متصفح سفاري ونظام التشغيل Mac OS X إلغاء الشهادة، ويتعين على المستخدمين استخدام أداة سلسلة المفاتيح لحذفها يدويًا. [ 42 ] لم تُصدر آبل أي تحديث لنظام iOS حتى 13 أكتوبر 2011، مع إصدار iOS 5. [ 43 ]
كانت شركة DigiNotar تتحكم أيضًا في شهادة وسيطة تُستخدم لإصدار الشهادات ضمن برنامج البنية التحتية للمفاتيح العامة "PKIoverheid" التابع للحكومة الهولندية ، والمرتبط بهيئة إصدار الشهادات الحكومية الهولندية الرسمية ( Staat der Nederlanden ). [ 44 ] بمجرد إلغاء هذه الشهادة الوسيطة أو تصنيفها على أنها غير موثوقة من قِبل المتصفحات، انقطعت سلسلة الثقة الخاصة بشهاداتها، وأصبح من الصعب الوصول إلى خدمات مثل منصة إدارة الهوية DigiD وإدارة الضرائب والجمارك . [ 45 ] في البداية، لم يعتقد فريق الاستجابة للطوارئ الحاسوبية الهولندي GOVCERT.NL أن شهادات PKIoverheid قد تعرضت للاختراق، [ 46 ] على الرغم من أن خبراء الأمن كانوا غير متأكدين. [ 31 ] [ 47 ] نظرًا للاعتقاد الأولي بأن هذه الشهادات لم تتأثر بالاختراق الأمني، فقد تم إعفاؤها من إزالة الثقة بناءً على طلب السلطات الهولندية [ 44 ] [ 48 ] ، على الرغم من أن إحدى الشهادتين، وهي شهادة الجذر النشطة "Staat der Nederlanden - G2"، قد أغفلها مهندسو موزيلا وتم اعتبارها عن طريق الخطأ غير موثوقة في إصدار فايرفوكس. [ 49 ] ومع ذلك، تم إلغاء هذا التقييم بعد تدقيق أجرته الحكومة الهولندية، كما تم إدراج الشهادات الوسيطة التي تتحكم بها DigiNotar في التسلسل الهرمي "Staat der Nederlanden" في القائمة السوداء من قبل موزيلا في التحديث الأمني التالي، وكذلك من قبل مصنعي متصفحات آخرين. [ 50 ] أعلنت الحكومة الهولندية في 3 سبتمبر 2011 أنها ستتحول إلى شركة أخرى كجهة إصدار شهادات. [ 51 ]
الخطوات التي اتخذتها الحكومة الهولندية
بعد الادعاء الأولي بأن الشهادات التابعة لشهادة وسيطة خاضعة لسيطرة DigiNotar في تسلسل هرمي للبنية التحتية للمفاتيح العامة (PKIoverheid) لم تتأثر، أظهر تحقيق إضافي أجرته جهة خارجية، وهي شركة Fox-IT الاستشارية، أدلة على نشاط قرصنة على تلك الأجهزة أيضًا. ونتيجة لذلك، قررت الحكومة الهولندية في 3 سبتمبر 2011 سحب بيانها السابق الذي ينفي وجود أي مشكلة. [ 52 ] (أطلق محققو Fox-IT على الحادثة اسم "عملية الزنبق الأسود". [ 53 ] ) وحدد تقرير Fox-IT أن 300 ألف حساب بريد إلكتروني إيراني على Gmail هم الضحايا الرئيسيون للاختراق. [ 7 ]
لم تكن DigiNotar سوى واحدة من هيئات إصدار الشهادات المتاحة في البنية التحتية للمفاتيح العامة (PKIoverheid)، لذا لم تتأثر جميع الشهادات التي تستخدمها الحكومة الهولندية تحت سلطتها. عندما قررت الحكومة الهولندية أنها فقدت ثقتها في DigiNotar، استعادت السيطرة على الشهادة الوسيطة للشركة لإدارة عملية انتقال منظمة، واستبدلت الشهادات غير الموثوقة بشهادات جديدة من مزود آخر. [ 52 ] تستخدم منصة DigiD واسعة الانتشار الآن شهادة صادرة عن شركة Getronics PinkRoccade Nederland BV. [ 54 ] ووفقًا للحكومة الهولندية، فقد تعاونت DigiNotar معها تعاونًا كاملًا في هذه الإجراءات.
بعد إزالة الثقة في DigiNotar، أصبح هناك الآن أربعة مزودي خدمة تصديق (CSP) يمكنهم إصدار الشهادات ضمن التسلسل الهرمي لـ PKIoverheid : [ 55 ]
قامت الشركات الأربع جميعها بفتح مكاتب مساعدة خاصة و/أو نشر معلومات على مواقعها الإلكترونية حول كيفية طلب المؤسسات الحاصلة على شهادة PKIoverheid من DigiNotar شهادة جديدة من أحد مزودي الخدمة الأربعة المتبقين. [ 56 ] [ 57 ] [ 58 ] [ 59 ]
انظر أيضاً
مراجع
- ↑ "التحديث 16.15 صباحًا: Beverwijks bedrijf Diginotar in opspraak" . نوردهولاندز داجبلاد . مؤرشفة من الأصلي بتاريخ 23-09-2011.
- أعلنت شركة VASCO Data Security International, Inc. عن استحواذها على شركة DigiNotar BV، الرائدة في مجال خدمات الثقة عبر الإنترنت في هولندا (بيان صحفي). VASCO . 10 يناير 2011. مؤرشف من الأصل في 17 سبتمبر 2011. تم الاطلاع عليه في 31 أغسطس 2011 .
- ↑ فان دير مولين، نيكول (يونيو 2013). "ديجي نوتار: تحليل أول كارثة رقمية هولندية" . مجلة الأمن الاستراتيجي . 6 (2): 46-58 . doi : 10.5038/1944-0472.6.2.4 . ISSN 1944-0464 .
- ↑ موقع إلكتروني: صحيفة حقائق Govcert حول اكتشاف الشهادات المزورة. مؤرشف بتاريخ 8 أكتوبر 2011 في Wayback Machine . تم الاطلاع عليه بتاريخ 6 سبتمبر 2011.
- 1 2 "فاسكو تعلن عن تقديم شركة ديجي نوتار بي في طلب إفلاس" (بيان صحفي). فاسكو لأمن البيانات الدولية. 20 سبتمبر 2011. مؤرشف من الأصل في 23 سبتمبر 2011. تم الاطلاع عليه في 20 سبتمبر 2011 .
- ↑ وولف، جوزفين (21 ديسمبر 2016). "كيف غيّر اختراقٌ لم تسمع به من قبل عام 2011 بنية الإنترنت التحتية" . مجلة سلات . الرقم الدولي الموحد للدوريات 1091-2339 . تاريخ الاسترجاع: 30 يونيو 2023 .
- 1 2 جريج كايزر (2011-09-06). "قراصنة يتجسسون على 300 ألف إيراني باستخدام شهادة جوجل مزيفة" . كمبيوتر وورلد . مؤرشف من الأصل في 2 فبراير 2014. تم الاطلاع عليه في 24 يناير 2014 .
- ↑ «تسريب جديد من وكالة الأمن القومي يكشف عن هجمات الوسيط ضد خدمات الإنترنت الرئيسية» . ١٣ سبتمبر ٢٠١٣. مؤرشف من الأصل في ٢٠ سبتمبر ٢٠١٣. تم الاطلاع عليه في ١٤ سبتمبر ٢٠١٣ .
- ↑ روورست، كوين (14 سبتمبر 2013). "لا، لم تكن وكالة الأمن القومي وراء اختراق ديجي نوتار" . مؤرشف من الأصل في 20 نوفمبر 2013. تم الاطلاع عليه في 19 نوفمبر 2013 .
- ↑ "مخترق كومودو يتبنى مسؤولية هجوم ديجي نوتار" . بي سي وورلد أستراليا. 6 سبتمبر 2011. مؤرشف من الأصل في 2 فبراير 2014. تم الاطلاع عليه في 24 يناير 2014 .
- ↑ برايت، بيتر (6 سبتمبر 2011). "مخترق كومودو: لقد اخترقت ديجي نوتار أيضًا؛ وتم اختراق جهات إصدار شهادات أخرى" . آرس تكنيكا . مؤرشف من الأصل في 17 أبريل 2012. تم الاطلاع عليه في 29 أبريل 2019 .
- ↑ "عملية الزنبق الأسود: سلطات إصدار الشهادات تفقد صلاحياتها" . www.enisa.europa.eu . مؤرشف من الأصل بتاريخ 22 أبريل 2014. تم الاطلاع عليه بتاريخ 24 يناير 2014 .
- ↑ «الحلقة الأضعف في السلسلة: ثغرات في نظام سلطة شهادات SSL وما ينبغي فعله حيالها. موجز سياسات الوصول بشأن عواقب اختراق DigiNotar على المجتمع المدني والمؤسسات التجارية» (ملف PDF) . مؤرشف (PDF) من الأصل في 6 أكتوبر 2018. تم الاطلاع عليه في 20 فبراير 2019 .
- ↑ "Overzicht actuele rootcertificaten" [ مسح شهادات الجذر الحالية ] (باللغة الهولندية). DigiNotar. مؤرشفة من الأصلي في 31 آب (أغسطس) 2011 . تم الاسترجاع 12 سبتمبر، 2011 .
- ↑ "Entrust in relation with Diginotar" . Ssl.entrust.net. 14 سبتمبر 2011. مؤرشف من الأصل في 2 أبريل 2012. تم الاطلاع عليه في 1 فبراير 2012 .
- ↑ لقطة شاشة لشهادة Diginotar ضمن سلسلة Entrust
- ↑ "إشعار أمني من مايكروسوفت رقم 2607712" . technet.microsoft.com . مؤرشف من الأصل بتاريخ 10 يونيو 2016. تم الاطلاع عليه بتاريخ 16 يونيو 2016 .
- ↑ "تحديث بشأن محاولات هجمات الوسيط" . مدونة جوجل للأمن الإلكتروني . مؤرشف من الأصل في 10 يونيو 2016. تم الاطلاع عليه بتاريخ 16 يونيو 2016 .
- ↑ "شهادة *.google.com مزورة" . مدونة موزيلا الأمنية . مؤرشفة من الأصل في 25 مايو 2022. تم الاطلاع عليها في 16 يونيو 2016 .
- ↑ موقع Diginotar على TTP Notarissen مؤرشف في 31 أغسطس 2011، في Wayback Machine .
- ↑ تقرير FOX-IT المؤقت، الإصدار 1.0 مؤرشف في 21 أبريل 2015، في Wayback Machine (ولكن قبل إصدار أي شهادات بشكل خاطئ)، الجدول الزمني، الصفحة 13. تم استرجاعه في 5 سبتمبر 2011.
- ↑ "شركة فاسكو تستحوذ على سوق شهادات SSL العالمية" . ماركت ووتش . 20 يونيو 2011.
- ↑ بيان صحفي صادر عن محكمة هارلم على موقع DigiNotar، مؤرشف في 24 سبتمبر 2011، في Wayback Machine ، بتاريخ 20 سبتمبر 2011. تم الاطلاع عليه في 27 سبتمبر 2011.
- ↑ موقع الأخبار nu.nl: المتلقي يخشى المزيد من المطالبات. مؤرشف في 30 يونيو 2012، في Wayback Machine (باللغة الهولندية)، 22 يونيو 2012. تمت زيارته: 25 يونيو 2012.
- 1 2 هيذر أدكينز (29 أغسطس 2011). "تحديث حول محاولات هجمات الوسيط" . مؤرشف من الأصل في 13 سبتمبر 2011. تم الاطلاع عليه في 30 أغسطس 2011 .
- ↑ إلينور ميلز. "شهادة جوجل مزورة تشير إلى هجوم إلكتروني". مؤرشفة في 8 أكتوبر 2011، على موقع Wayback Machine . CNET ، 29/8/2011.
- ↑ تشارلز آرثر (30 أغسطس/آب 2011). "شهادة ويب مزيفة كان من الممكن استخدامها لمهاجمة المعارضين الإيرانيين" . صحيفة الغارديان . مؤرشف من الأصل في 26 أغسطس/آب 2017. تم الاطلاع عليه في 30 أغسطس/آب 2011 .
- ↑ "شهادة مزورة تؤدي إلى حظر من قبل شركات البرمجيات" . هايز ميديا المملكة المتحدة المحدودة. 30 أغسطس 2011. مؤرشف من الأصل في 28 أبريل 2012.
- ↑ "ديجي نوتار تُبلغ عن حادثة أمنية" . فاسكو داتا سيكيوريتي إنترناشونال. 30 أغسطس 2011. مؤرشف من الأصل في 31 أغسطس 2011. تم الاطلاع عليه في 1 سبتمبر 2011 .
- ↑ "Mogelijk nepsoftware verspreid naast aftappen Gmail" . سانوما ميديا هولندا تتلمس. 31 أغسطس 2011. مؤرشفة من الأصلي في 4 ديسمبر 2011 . تم الاسترجاع 31 أغسطس، 2011 .
- 1 2 "DigiNotar: شهادة mogelijk nog valse في omloop" . آي دي جي هولندا. 31 أغسطس 2011. مؤرشفة من الأصلي في 10 فبراير 2012 . تم الاسترجاع 31 أغسطس، 2011 .
- ↑ كايزر، جريج (31 أغسطس/آب 2011). "ربما يكون المتسللون قد سرقوا أكثر من 200 شهادة SSL" . إف-سكيور. مؤرشف من الأصل في 3 سبتمبر/أيلول 2011. تم الاطلاع عليه في 1 سبتمبر/أيلول 2011 .
- ↑ ماركهام، جيرفاس (4 سبتمبر 2011). "قائمة DigiNotar CN المحدثة" . مؤرشفة من الأصل في 21 أكتوبر 2011. تم الاطلاع عليها في 20 سبتمبر 2011 .
- ↑ هيبونين، ميكو (30 أغسطس 2011). "اختراق ديجي نوتار بواسطة بلاك سبوك وقراصنة إيرانيين" . مؤرشف من الأصل في 25 سبتمبر 2011. تم الاطلاع عليه في 31 أغسطس 2011 .
- ↑ "الشهادات الرقمية المزورة قد تسمح بانتحال الهوية" . إشعار أمني من مايكروسوفت (2607712) . مايكروسوفت. 29 أغسطس 2011. تم الاطلاع عليه في 30 أغسطس 2011 .
- ↑ جوناثان نايتنجيل (29 أغسطس 2011). "شهادة *.google.com مزورة" . مدونة موزيلا الأمنية . موزيلا . مؤرشف من الأصل في 21 سبتمبر 2011. تم الاطلاع عليه في 30 أغسطس 2011 .
- ↑ "ماذا يعني اختراق أمان DigiNotar لمستخدمي Qt؟" . خبراء MeeGo . 10 سبتمبر 2011. مؤرشف من الأصل في 24 مارس 2012. تم الاطلاع عليه في 13 سبتمبر 2011 .
- ↑ "إصدار أوبرا 11.51" . شركة أوبرا للبرمجيات. 30 أغسطس 2011. مؤرشف من الأصل في 5 أكتوبر 2011. تم الاطلاع عليه في 1 سبتمبر 2011 .
- ↑ فيك، سيغبيورن (30 أغسطس 2011). "عندما يتم اختراق هيئات إصدار الشهادات" . برمجيات أوبرا. مؤرشف من الأصل في 8 أكتوبر 2011. تم الاطلاع عليه في 1 سبتمبر 2011 .
- ↑ "الخطوة الثانية في DigiNotar: حظر الجذر" . شركة أوبرا للبرمجيات. 8 سبتمبر 2011. مؤرشف من الأصل في 11 نوفمبر 2011. تم الاطلاع عليه في 20 سبتمبر 2011 .
- ↑ "حول التحديث الأمني 2011-005" . أبل. 9 سبتمبر 2011. مؤرشف من الأصل في 25 سبتمبر 2011. تم الاطلاع عليه في 9 سبتمبر 2011 .
- ↑ «لا يزال مستخدمو متصفح سفاري عرضة للهجمات باستخدام شهادات DigiNotar مزيفة» . آرس تكنيكا . 1 سبتمبر 2011. مؤرشف من الأصل في 12 أكتوبر 2011. تم الاطلاع عليه في 1 سبتمبر 2011 .
- ↑ "حول المحتوى الأمني لتحديث برنامج iOS 5" . أبل. 13 أكتوبر 2011. مؤرشف من الأصل في 5 فبراير 2009. تم الاطلاع عليه في 13 أكتوبر 2014 .
- 1 2 جوناثان نايتنجيل (2 سبتمبر 2011). "متابعة إزالة DigiNotar" . مدونة موزيلا الأمنية . مؤرشف من الأصل في 21 سبتمبر 2011. تم الاطلاع عليه في 4 سبتمبر 2011 .
- ^ شيليفيز ، جوست (30 أغسطس 2011). "لا تزيد شهادة Firefox من DigiD" . Tweakers.net (باللغة الهولندية). مؤرشفة من الأصلي في 28 أيلول (سبتمبر) 2011 . تم الاسترجاع في 30 أغسطس 2011 .
- ↑ "الاحتيال uitgegeven beveiligingscertificaat" . 30 أغسطس 2011. مؤرشفة من الأصلي في 6 أكتوبر 2011 . تم الاسترجاع 31 أغسطس، 2011 .
- ^ شيليفيز ، جوست (31 أغسطس 2011). "تجاوز الخطأ الفادح لـ ssl-autoriteit" . Tweakers.net (باللغة الهولندية). مؤرشفة من الأصلي في 28 أيلول (سبتمبر) 2011 . تم الاسترجاع 31 أغسطس، 2011 .
- ^ شيليفيز ، جوست (31 أغسطس 2011). "Firefox vertrouwt DigiD toch na verzoek Nederlandse overheid" . Tweakers.net (باللغة الهولندية). مؤرشفة من الأصلي في 28 أيلول (سبتمبر) 2011 . تم الاسترجاع 31 أغسطس، 2011 .
- ↑ "Bugzilla@Mozilla – Bug 683449 - إزالة الاستثناءات لجذر Staat der Nederlanden" . مؤرشف من الأصل في 2 مايو 2012. تم الاطلاع عليه في 5 سبتمبر 2011 .
- ↑ جيرفاس ماركهام (3 سبتمبر 2011). "اختراق ديجي نوتار" . مؤرشف من الأصل في 25 سبتمبر 2011. تم الاطلاع عليه في 3 سبتمبر 2011 .
- ↑ "أمن مواقع الحكومة الهولندية في خطر" . راديو هولندا العالمي . 3 سبتمبر 2011. مؤرشف من الأصل في 27 سبتمبر 2011. تم الاطلاع عليه في 3 سبتمبر 2011 .
- 1 2 نشرة إخبارية الحكومة الهولندية: Overheid zegt vertrouwen في شهادة فان Diginotar op أرشفة 17 أكتوبر 2011 في آلة Wayback .، 3 سبتمبر 2011. تم استرجاعه في 5 سبتمبر 2011.
- ↑ شاريت، روبرت (9 سبتمبر 2011). "اختراق هيئة إصدار شهادات DigiNotar يُعطّل الحكومة الإلكترونية في هولندا - IEEE Spectrum" . IEEE . مؤرشف من الأصل في 3 فبراير 2014. تم الاطلاع عليه في 24 يناير 2014 .
- ↑ انظر الشهادة عند طلب حساب DigiD . تم الاطلاع عليها في 5 سبتمبر 2011.
- ^ موقع Logius: استبدال الشهادات . تم الاسترجاع 5 سبتمبر، 2011.
- 1 2 "PKIoverheid SSL" . مؤرشف من الأصل في 12 يوليو 2012.
- 1 2 شهادات PKIOverheids مؤرشفة في 10 أكتوبر 2011، في Wayback Machine . تم استرجاعها في 5 سبتمبر 2011.
- 1 2 موقع المكتب الهولندي لشركة Quovadis على PKIOverheid مؤرشف في 10 أكتوبر 2011، على Wayback Machine . تم استرجاعه في 5 سبتمبر 2011.
- ↑ موقع Getronics الإلكتروني بخصوص طلب شهادة PKIOverheid. رابط قديم مؤرشف بتاريخ 10 أكتوبر 2011 على archive.today . تم الاطلاع عليه بتاريخ 5 سبتمبر 2011.
للمزيد من القراءة
- فوكس-آي تي (أغسطس 2012). الزنبق الأسود: تقرير عن التحقيق في خرق هيئة شهادات ديجي نوتار .
روابط خارجية
- الموقع الرسمي على موقع Wayback Machine (تمت أرشفته في 27-04-2008)
- هيئات إصدار الشهادات السابقة
- الشركات التي تأسست عام 1997
- الشركات التي تم حلها في عام 2011
