svijet.hr
21. Svibanj 2026.
  • Društvo
  • Geopolitika
  • Mojbiz
  • Kultura & Scena
  • Sport
  • Lifestyle
  • Tehno
  • Komentari
search
highlight_off
person
personPrijavi se u svoj SVIJEThr profil. disabled_by_default
*
*

Dokažite da niste robot! Upišite rezultat:

Zaboravljena lozinka?

Nemaš korisnički račun? Registriraj se!

passwordZaboravljena lozinka? disabled_by_default

Unesite e-mail s kojim ste se registrirali i poslat ćemo vam link za resetiranje lozinke.

*

Dokažite da niste robot! Upišite rezultat:

assignmentRegistracija disabled_by_default
*
*
*
*
*
*

Dokažite da niste robot! Upišite rezultat:

*
MLINAR
SKANDALOZNO:

Fina u ozbiljnom sigurnosnom skandalu

Fina u ozbiljnom sigurnosnom skandalu

Na straži su, čini se, zaspali Cloudflare i Microsoft, kojima je trebalo četiri mjeseca da bi otkrili nepravilnosti u izdavanju sigurnosnih certifikata u Hrvatskoj, a izdalo ih je hrvatsko certifikacijsko tijelo Fina RDC 2020.

RUJAN
05
2025

Piše:

Svijet.hr

Ljudi u krugovima posvećenima internetskoj sigurnosti upozoravaju na izdavanje tri certifikata TLS za 1.1.1.1, široko korištenu DNS uslugu mreže za isporuku sadržaja Cloudflare i internetskog registra Asia Pacific Network Information Centre (APNIC), piše tportal.

Certifikate, izdane u svibnju, moguće je koristiti za dešifriranje upita vezanih uz pretraživanje domena šifriranih putem DNS-a preko HTTPS-a ili DNS-a preko TLS-a. Oba protokola pružaju enkripciju od pošiljatelja do primatelja kada uređaji krajnjih korisnika traže IP adresu određene domene kojoj žele pristupiti.

Objava na forumu

Iako su certifikati izdani prije četiri mjeseca, njihovo postojanje postalo je javno poznato tek 3. rujna, zahvaljujući objavi na online forumu. Izdalo ih je Fina RDC 2020, tijelo za izdavanje certifikata, podređeno vlasniku korijenskog certifikata Fina Root CA.

Tom tijelu pak vjeruje Microsoftov program za korijenske certifikate i upravlja time kojim certifikatima vjeruje operativni sustav Windows, a Microsoft Edge čini otprilike pet posto web preglednika koje se aktivno koristi na internetu. Dužnosnici Cloudflarea potvrdili su da su ti certifikati nepravilno izdani i istaknuli da nisu ovlastili Finu za njihovo izdavanje.

'Nakon što smo vidjeli izvješće na popisu e-pošte za transparentnost certifikata, odmah smo pokrenuli istragu i kontaktirali s Finom, Microsoftom i nadzornim tijelom koje nadzire Finu, a koji mogu ublažiti problem opozivom povjerenja u Finu ili pogrešno izdane certifikate', naveli su u izjavi za javnost.

Blokiranje certifikata

Dodali su da podaci šifrirani putem Cloudflareova WARP VPN-a nisu bili pogođeni. Microsoft je rekao da je 'angažirao tijelo za izdavanje certifikata kako bi zatražilo hitnu akciju'. Također poduzimaju korake za blokiranje pogođenih certifikata putem njihovog popisa zabranjenih certifikata da bi zaštitili korisnike.

Nisu objasnili kako to da nisu uspjeli identificirati nepravilno izdan certifikat toliko dugo. Google i Mozilla su poručili da njihovi preglednici Chrome i Firefox nikada nisu vjerovali tim certifikatima, pa korisnici ne trebaju poduzeti nikakve radnje, a Apple je uputio na poveznicu na popis tijela za izdavanje certifikata kojima vjeruje Safari. Fina nije bila uključena. Zasad nije poznato koja je organizacija ili osoba zatražila i dobila vjerodajnice.

Ključne riječi: financijska agencija, cloudflare, cyber sigurnost, microsoft
PODIJELI
VIJEST

MOŽDA ĆE VAS INTERESIRATI
RUJAN
05
2025
<
>
  • Dionice Samsunga skočile nakon što je sindikat obustavio štrajk 
    Dionice Samsunga skočile nakon što je sindikat obustavio štrajk 
    Dionice Samsung Electronicsa skočile su za više od 6% u četvrtak nakon što je njihov sindikat obustavio planirani 18-dnevni štrajk u srijedu navečer, ublažavajući zabrinutost zbog poremećaja u radu južnokorejskog proizvođača čipova.
    05.09.2025.
  • Nvidia objavila odlične brojke, tvrdi da je uglavnom prepustila kinesko tržište AI čipova Huaweiju
    Nvidia objavila odlične brojke, tvrdi da je uglavnom prepustila kinesko tržište AI čipova Huaweiju
    Izvršni direktor Nvidije, Jensen Huang, rekao je da je tvrtka "uglavnom prepustila" kinesko tržište čipova za umjetnu inteligenciju Huaweiju, dok američka izvozna ograničenja nastavljaju mijenjati globalni krajolik poluvodiča umjetne inteligencije.
    05.09.2025.
  • Pobjednici Samsung izazova proglašeni na Innovation Dayu
    Pobjednici Samsung izazova proglašeni na Innovation Dayu
    Innovation Day, najveća učenička konferencija u regiji, okupila je učenike, nastavnike, stručnjake i partnere iz cijele Hrvatske kako bi predstavili projekte nastale tijekom ove školske godine te proslavili inovacije mladih generacija.
    05.09.2025.
  • Prestanite pisati bilješke i preuzmite kontrolu
    Prestanite pisati bilješke i preuzmite kontrolu
    Svi smo se barem jednom našli u situaciji da gledamo u zaslon ili rokovnik dok sastanak polako ulazi u drugi sat.
    05.09.2025.
  • Lenardić: Danas više nije dovoljno identificirati rizike, potrebno ih je kontinuirano pratiti
    Lenardić: Danas više nije dovoljno identificirati rizike, potrebno ih je kontinuirano pratiti
    Što se događa kada istovremeno dođe do prekida opskrbe energijom, pada komunikacijskih mreža i poremećaja u prometu?
    05.09.2025.
  • Proljetni reset koji ima smisla: kako kuhinja postaje najmirniji dio doma
    Proljetni reset koji ima smisla: kako kuhinja postaje najmirniji dio doma
    Proljeće sa sobom gotovo uvijek donosi potrebu za promjenom.
    05.09.2025.
  • GameStop nudi 56 milijardi dolara za preuzimanje eBaya
    GameStop nudi 56 milijardi dolara za preuzimanje eBaya
    Američki trgovac videoigrama GameStop objavio je da je dao neželjenu, neobvezujuću ponudu za preuzimanje eBaya za 125 dolara po dionici u poslu s gotovinom i dionicama, čime je vrijednost platforme za e-trgovinu procijenjena na 55,5 milijardi dolara.
    05.09.2025.
  • Danska bi mogla produljiti moratorij na gradnju podatkovnih centara
    Danska bi mogla produljiti moratorij na gradnju podatkovnih centara
    Nordijske zemlje, koje su dugo smatrane magnetom za ulaganja u podatkovne centre zahvaljujući stabilnoj klimi i obilju obnovljivih izvora energije, sada razmatraju ograničenja rasta energetski zahtjevnih objekata.
    05.09.2025.
  • Meta Platforms s najvećim kvartalnim rastom u pet godina
    Meta Platforms s najvećim kvartalnim rastom u pet godina
    Matična tvrtka društvenih mreža Facebook i Instagram, Meta Platforms, objavila je najveći kvartalni rast prihoda u gotovo pet godina, odnosno dodatno povećala plan kapitalnih ulaganja u odnosu na prije tri mjeseca, što je tada uznemirilo invest
    05.09.2025.
  • Apple: Rezultati sjajni zahvaljujući visokoj potražnji za iPhoneom17
    Apple: Rezultati sjajni zahvaljujući visokoj potražnji za iPhoneom17
    Apple (AAPL) objavio je u četvrtak svoju zaradu za drugi kvartal, premašivši procjene analitičara o prihodima i gubicima zahvaljujući snažnoj prodaji iPhonea.
    05.09.2025.

Najčitanije

TENZIJE

Trump najavio da će prekršiti 47 godina star protokol

REGULATIVA

Od danas nova pravila za Airbnb i Booking 

SKOK

Dionice Samsunga skočile nakon što je sindikat obustavio štrajk 

DOBRE BROJKE

Nvidia objavila odlične brojke, tvrdi da je uglavnom prepustila kinesko tržište AI čipova Huaweiju

IZAZOVI

Pobjednici Samsung izazova proglašeni na Innovation Dayu

HUB

Perko: Svako ponovno otvaranje već zaključenih i provedenih konverzija poslalo bi signal pravne nesigurnosti

USPJESI

Elversberg: Kako je klub sa sela stigao do Bundeslige

KINA-RUSIJA

Putin stigao u Peking, Rusija ne može bez kineske pomoći

MLINAR
  • Impressum
  • Marketing
  • Kontakt
  • Uvjeti korištenja
svijet.hr

Copyright (c) svijet.hr. Sva prava zadržana. Zabranjeno preuzimanje sadržaja bez dozvole izdavača.  |  Postavke kolačića

Ova web stranica koristi kolačiće

Kolačiće koristimo za prilagođavanje sadržaja i oglasa, za pružanje značajki društvenih medija i za analizu prometa. Također dijelimo informacije o vašoj upotrebi naše web-lokacije s našim društvenim medijima, oglašivačkim i analitičkim partnerima koji ih mogu kombinirati s drugim informacijama koje ste im dali ili koje ste prikupili iz upotrebe svojih usluga.
Prihvaćam sve kolačiće Prihvaćam odabrane Postavke kolačića Ne prihvaćam