Zertifikats-Klau: Fatale Sehschwäche bei Comodo

Comodo OCR

Durch eine skurrile Lücke konnte man sich bei Comodo gültige SSL-Zertifikate für fremde Domains ausstellen lassen. Die CA hatte an einer kritischen Stelle einer Texterkennungs-Software (OCR) vertraut – welche sich allerdings reproduzierbar verlesen hat.

Source:“//http://www.ttip-unfairhandelbar.de“TTIP 3