Untitled RSS

Archive

Sep
13th
Tue
permalink
c) I still have access to 4 more CAs, I just named one and I re-name it: GlobalSign, StartCom was lucky enough, I already connected to their HSM, got access to their HSM, sent my request, but lucky Eddy (CEO) was sitting behind HSM and was doing manual verification.

Another status update message - Pastebin.com

いま全世界の認証局運営者を震え上がらせているCOMODOHACKERの声明文のひとつ。

たしかにGMOのGlobalSignの名前があるね。COMODOHACKERがGMOの認証局を書き換えちゃったそうだ。StartComは未だ書き換えてないようだけれど、HSMにはアクセスできていると言っている。これが本当ならGMOのこの事業はもう再生不可能なのでは?認証業務に何より必要なのは継続性と信用性であるのだが、外からアクセス可能な状態に放置していたというのは認証業務にとって致命的だからだ。

逆にこの声明が嘘なら可及的速やかにそれを否定する証明ができないとマズイよね。ボヤボヤしている場合じゃないと思うよ。すぐに行動して状況を発表し、アカウンタビリティと透明性を確保していかないと、会社の技術力と信用が疑われる。時間が経てば経つほど、自分の会社には技術力と信用力がないということを外にシグナリングすることになる。その意味で、技術会社の存続理由が掛かっているほどのことだよ、これ。というか、これが本当なら代表者は引責辞任が必要なくらいの大事だと思う。

GMOのプレスリリースはこちら。
http://jp.globalsign.com/info/important/2011/09/id370

「また、現段階において不正アクセスによる具体的な被害は見つかっておりません。」

とあるけれど、これは不正アクセスを許したけれどそれによる被害が見つかっていない、という意味なのか、そもそも不正アクセスの痕跡自体が見つかっていないということなのか、どちらなの?いずれにしろ前者なら即死なんだが。

もう最初のプレスリリースから一日以上たっているのに何も追加の発表がないというのは、かなりヤバいかも。

(via kashino)

d) I’m able to issue windows update, Microsoft’s statement about Windows Update and that I can’t issue such update is totally false! I already reversed ENTIRE windows update protocol, how it reads XMLs via SSL which includes URL, KB no, SHA-1 hash of file for each update, how it verifies that downloaded file is signed using WinVerifyTrust API, and… Simply I can issue updates via windows update! You see? I’m so smart, sharp, dangerous, powerful, etc. huh?

http://pastebin.com/85WV10EL

(via pdl2h)

(via kondot)

  1. jintonny reblogged this from otsune
  2. peperon-cino reblogged this from otsune
  3. ipodstyle reblogged this from otsune
  4. unikko-juice reblogged this from otsune
  5. e-tag reblogged this from pdl2h
  6. mtag reblogged this from otsune
  7. 4percent-pantomime reblogged this from kogumarecord
  8. trinityworks-interest reblogged this from kogumarecord
  9. kamito reblogged this from kogumarecord
  10. kogumarecord reblogged this from otsune
  11. tra249 reblogged this from lugecy
  12. restr-ei reblogged this from yt-siden
  13. keebow reblogged this from mug-g
  14. okwry reblogged this from otsune
  15. yuugurenoboti reblogged this from n13i
  16. lugecy reblogged this from n13i
  17. k3peta reblogged this from kondot
  18. mug-g reblogged this from otsune
  19. key0901 reblogged this from otsune
  20. baikuken reblogged this from otsune
  21. sirchronofrost reblogged this from otsune
  22. yt-siden reblogged this from kondot
  23. parc-box reblogged this from saitamanodoruji
  24. eirxvi reblogged this from otsune
  25. mcgomez reblogged this from kondot
  26. nag reblogged this from kondot
  27. sivata reblogged this from otsune
  28. maepon reblogged this from otsune
  29. mago6 reblogged this from saitamanodoruji
  30. saitamanodoruji reblogged this from n13i
  31. n13i reblogged this from kondot
  32. henachoko reblogged this from otsune
  33. kenpon reblogged this from otsune
  34. kondot reblogged this from katakori
  35. vkgtaro reblogged this from otsune
  36. papapantu reblogged this from otsune
  37. tommby reblogged this from otsune
  38. suzukikenp reblogged this from otsune
  39. numbnumbclub reblogged this from otsune
  40. katakori reblogged this from otsune