VnReview
Hà Nội

Google cảnh báo Symantec cấp chứng thực web giả

Bất bình trước hành vi phát hành chứng thực giả của Symantec, Google đã lên tiếng cảnh báo sẽ khiến các trang web dùng chứng thực của Symantec "gặp vấn đề" nếu không tuân theo tiêu chuẩn của Google.

Bất bình trước hành vi phát hành chứng thực giả của Symantec, Google đã lên tiếng cảnh báo sẽ khiến các trang web dùng chứng thực của Symantec "gặp vấn đề" nếu không tuân theo tiêu chuẩn của Google.

Vào giữa tháng 10, Symantec ra một bản báo cáo thừa nhận đã phát hành nhiều chứng thực web (certificate) giả tới nhiều tên miền, bao gồm cả những tên miền thuộc về Google. Bất bình trước hành động này, hôm nay Google cũng đã ra một tuyên bố chính thức khẳng định rằng, bắt đầu từ ngày 1/6 năm sau, bất kỳ chứng thực nào của Symantec không đáp ứng tiêu chuẩn trung thực của Google sẽ bị coi là "thiếu an toàn" trên các sản phẩm của Google. Điều này có nghĩa rằng các trang web dùng chứng thực vi phạm đến từ Symantec sẽ làm xuất hiện cảnh báo và "gặp phải nhiều vấn đề" trên các sản phẩm của Google (ví dụ như Chrome).

Không chỉ có vậy, Google còn đang yêu cầu Symantec giải thích lý do vì sao hãng này không thể phát hiện ra những chứng thực giả và làm rõ các bước đã thực hiện để giải quyết vấn đề. Rõ ràng là gã khổng lồ tìm kiếm không muốn gặp phải các trang web giả mạo có khả năng thực hiện các vụ lừa đảo danh tính hoặc phân phát mã độc.

Về phần mình, Symantec cho biết số lượng chứng thực bị cấp phát "nhầm" chỉ là "khá nhỏ" và cũng đã thu hồi lại các chức thực này trước khi thông báo tới những người bị ảnh hưởng. Do Symantec đã sa thải các nhân viên không chịu làm theo quy tắc, trường hợp lỗi trầm trọng như vậy rất có thể sẽ không xảy ra sau lần nữa.

Tuy vậy, công ty bảo mật này có vẻ đã cố tình làm giảm nhẹ mức độ trầm trọng của sự việc. Google cho biết đã tìm thấy các chứng thực không hợp lệ ngay trong lần đầu tiên Symantec tiến hành tự kiểm tra, và đến lần kiểm tra thứ hai thì Symantec đã phát hiện ra tới 2.600 chứng thực không hợp lệ, một con số không hề nhỏ.

Lê Hoàng

Theo Engadget

Chủ đề khác