Gav hackere certifikat til Google-domæner

Hackere har tilsyneladende fået digitalt certifikat til alle Google-domæner fra en hollandsk myndighed.

Artikel top billede

Computerworld News Service: Ukendte hackere har fået kløerne i et digitalt certifikat til ethvert Google-website fra en hollandsk certifikatleverandør, oplyser en sikkerhedsanalytiker.

Kriminelle kan bruge et sådant certifikat til at foretage såkaldte man-in-the-middle-angreb målrettet brugere af Gmail, Googles søgemaskine elle nogen anden service drevet af Google.

"Dette er en joker, der gælder til enhver af Googles domæner," advarer Roel Schouwenberg, der er senior malware researcher hos Kaspersky Lab, i et e-mailinterview mandag.

"Angriberne kan forgifte DNS, præsentere deres site med det falske certifikat, og bingo, så har de brugerens loginoplysninger," siger Andrew Storms, der er sikkerhedschef hos nCircle Security.

Man-in-the-middle-angreb kan også søsættes via spam med link til et website, der giver sig ud for at være for eksempel det rigtige Gmail-site. Hvis man som spammodtager fulgte dette link og loggede ind, kunne ens brugernavn og kodeord blive stjålet.

Detaljerne om certifikatet blev offentliggjort på Pastebin.com i lørdags. Pastebin.com er et offentligt website, hvor udviklere - heriblandt hackere - ofte offentliggør eksempler af kildekode.

Ingen advarsler

SSL-certifikatet (secure socket layer) er ifølge Schouwenberg gyldigt og blev udgivet af den hollandske certifikatautoritet DigiNotar. DigiNotar blev opkøbt tidligere i år af Vasco fra Chicago, som på sit website beskriver sig selv som "en leder i verdensklasse inden for stærk autentifikation."

Vasco har ikke svaret på en henvendelse om at kommentere sagen.

Sikkerhedsanalytiker og Tor-udvikler Jacob Applebaum bekræfter, at certifikatet er gyldigt, hvilket også bakkes op af SSL-ekspert Moxie Marlinspike på Twitter.

"Jep, har netop verificeret signaturen, *google.com-certifikatet fra pastebin er ægte," skriver Marlinspike.

Da certifikatet er gyldigt, vil browseren ikke vise nogen advarsel, hvis brugeren besøgte et website, der er underskrevet med dette certifikat.

Det står ikke klart, om certifikatet blev udstedet til hackerne på grund af en forsømmelse fra DigiNotars side eller via indbrud på virksomhedens website til udstedelse af certifikater.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S