تقلب در گواهی وب حاوی اثر انگشت ایران است

هکرها از ایران، مظنون به ربودن اطلاعات تأیید از یک شرکت آمریکایی امنیت کامپیوتری در تلاش برای جعل سایتهای معروف گوگل یا یاهو هستند.
 به گزارش خبرگزاری فرانسه 4 فروردین  پیتر اکرسلی (peter eckersley) تکنولوژیست ارشد الکتریک فرانتیر فاندیشن (electronic frontier foundation) در پیامی که روی وبسایت این گروه منتشر شد گفت، ”این واقعه به یک فروپاشی امنیتی اینترنتی نزدیک بود، ولی به‌طور کامل چنین چیزی نبود. “

هکرها، با استفاده از کامپیوتر با آدرسهایی از ایران، برای دریافت گواهی دیجیتالی که آنها را قادر به درست کردن صفحات جعلی لاگ‌این (log-in) گوگل، یاهو، میکروسافت یا اسکایپ می‌نمود، در 15مارس خودشان را به‌عنوان توابع اروپایی کومودو (comodo)، مستقر در نیوجرسی معرفی کردند.
کومودو در یک پیام آنلاین در خصوص این حمله گفت، ”مهاجم به خوبی آماده بود و از پیش می‌دانست برای رسیدن به چه چیزی تلاش می‌کند. به نظر می‌رسید او لیستی از اهدافی را داشت که می‌دانست ما برای آنها خواهان گواهی هستیم. “ …
میکروسافت در یک مشورت امنیتی گفت، ”این گواهیها می‌توانند برای جعل محتوا، حملات برای به‌دست آورد اطلاعات خصوصی افراد یا حملات فرد واسط به تمامی کاربران جستجوگر وب، از جمله کاربران اینترنت اکسپلورر استفاده شوند. “
به نظر می‌رسد هر کس که پشت این تلاش قرار داشته، در پی نظارت یا استراق سمع روی پیامهای ایمیل یا تماسهای اسکایپ بوده است.
کومودو گفت، ”این حمله احتمالاً توسط یک کشور صورت گرفته است. شواهد نشان می‌دهند که این حمله از ایران سرچشمه گرفته بود . “