EFF ส่งจดหมายเปิดผนึกถึง Verizon ขอให้ทบทวนสถานะ CA ของ Etisalat

by lew
14 August 2010 - 13:04

ก่อนหน้าข่าวการขู่ปิดบริการ BlackBerry ใน UAE นั้นข่าวใหญ่อีกข่าวหนึ่งคืออัพเดตที่ผู้ใช้บริการได้รับจาก Etisalat นั้นมีมัลแวร์อยู่ภายใน เหตุการณ์นี้เกิดขึ้นได้เพราะ Etisalat นั้นเป็น CA ระดับกลางทีี่ได้รับการรับรองจาก Verizon ที่เป็น root CA อีกทีหนึ่ง

การอัพเดตเครื่อง BlackBerry โดยส่งมัลแวร์ไปอย่างจงใจจากผู้ให้บริการเองทำให้ EFF ขอให้ Verizon พิจารณาที่จะถอดความเป็น CA ออกจาก Etisalat เนื่องจากสถานะ CA ชั้นกลางนี้ทำให้ Etisalat สามารถปลอมแปลงหน้าจอ HTTPS ของเว็บที่เข้ารหัสเช่น Gmail, EFF, Google จนถึงเว็บ Verizon เองได้

Etisalat เป็นบริษัทสื่อสารที่มีภาพกึ่งรัฐวิสาหกิจ โดยมันเป็นบริษัทสื่อสารอันดับที่ 13 ของโลก มีผู้ใช้กว่า 100 ล้านคน

ที่มา - EFF

Blognone Jobs Premium