Un certificat fourni par une CA intermédiaire d'un ministère a été utilisé pour faire du MITM sur un réseau interne (a priori d'un ministère).
Ok, ils ne devraient pas utiliser un certificat indirectement issu de l'IGC/A pour faire ça (la faute est là), mais on est loin de certificats obtenus aussi facilement qu'avec Verisign.
Et en soi, c'est normal de surveiller le trafic sortant des ministères, vu le nombre d'attaques dont ils sont l'objet.
[^] # Re: Plus efficace?
Posté par flan (site web personnel) . En réponse au journal Blackout contre la surveillance. Évalué à 1.
Un certificat fourni par une CA intermédiaire d'un ministère a été utilisé pour faire du MITM sur un réseau interne (a priori d'un ministère).
Ok, ils ne devraient pas utiliser un certificat indirectement issu de l'IGC/A pour faire ça (la faute est là), mais on est loin de certificats obtenus aussi facilement qu'avec Verisign.
Et en soi, c'est normal de surveiller le trafic sortant des ministères, vu le nombre d'attaques dont ils sont l'objet.