{"id":199759,"date":"2018-01-14T23:48:25","date_gmt":"2018-01-14T22:48:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199759"},"modified":"2018-01-14T23:48:25","modified_gmt":"2018-01-14T22:48:25","slug":"wieder-kompromittiertes-commodo-zertifikat","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/14\/wieder-kompromittiertes-commodo-zertifikat\/","title":{"rendered":"Wieder kompromittiertes Commodo-Zertifikat"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Gibt mal wieder einen Lapsus der 'Sicherheitsfirma' Commodo, die auch Zertifikate ausstellen. Comodo ITSM wurde mit einem Zertifikat f\u00fcr localhost ausgeliefert, bei dem der private Schl\u00fcssel extrahierbar war. <\/p>\n<p><!--more--><\/p>\n<p>Ich bin bei Google+ auf <a href=\"https:\/\/plus.google.com\/+KristianK%C3%B6hntopp\/posts\/cdoVjwinqAL\" target=\"_blank\">den Post<\/a> von Kristian K\u00f6hntopp mit dem Hinweis gesto\u00dfen. Hier der Text:<\/p>\n<p><img decoding=\"async\" title=\"Comodo ITSM\" alt=\"Comodo ITSM\" src=\"https:\/\/i.imgur.com\/zmMWPTD.jpg\"\/><\/p>\n<p>Ist etwas kryptisch, l\u00e4sst sich aber entwirren. Comodo Security Solutions ist ein Bereich bei Commodo, der Sicherheitsl\u00f6sungen entwickelt. Die haben die Software Commodo ITSM erstellt. Das K\u00fcrzel steht f\u00fcr IT Service Management (Software). <\/p>\n<p>Nun hat Comodo Security Solutions ein Zertifikat von Commodo CA geholt und mit der Software ausgeliefert. Konkret l\u00e4uft unter Comodo ITSM (IT Service Management Software) ein HTTPS Server der \u00fcber localhost und Port 21185 erreichbar ist. Die Domain localhost.cmdm.comodo.net zeigt auf localhost.<\/p>\n<p>Hanno B\u00f6ck weist in <a href=\"https:\/\/groups.google.com\/forum\/#!topic\/mozilla.dev.security.policy\/LkWcRpw_IkE\" target=\"_blank\">dieser Google-Gruppe<\/a> darauf hin, dass das Zertifikat kompromittiert sei. Denn er war mit wenig Aufwand in der Lage, den privaten Schl\u00fcssel aus der Software zu extrahieren. Das ist also die Fortsetzung des beA-Debakels, \u00fcber welches ich <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/14\/bea-splitter-zum-wochenendausklang\/\" target=\"_blank\">hier<\/a> berichtet hatte. Frage an die Admins in Unternehmen: Hat jemand die Commodo-L\u00f6sungen im Einsatz?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gibt mal wieder einen Lapsus der 'Sicherheitsfirma' Commodo, die auch Zertifikate ausstellen. Comodo ITSM wurde mit einem Zertifikat f\u00fcr localhost ausgeliefert, bei dem der private Schl\u00fcssel extrahierbar war.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-199759","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199759"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199759\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}