VeriSign notició a Microsoft de que le había enviado dos certificados digitales, los cuales son usados por Microsoft para asegurar que los programas son genuinos, el 29 y el 30 de enero. Según Steve Lipner, manager of Microsoft´s security response center, alguien quien se hizo pasar como un empleado de Microsoft engañó a Verisign y distribuyó los certificados.
De acuerdo a Mahi deSilva, vicepresidente de VeriSign, el fraude fue descubierto casi inmediatamente después de que los certificados fueron emitidos durante una auditoria normal que VeriSign hace después de emitir certificados digitales.
Ambas compañías informaron que están trabajando para solucionar el problema. Se les pidió a los usuarios inspeccionar los certificados que fueron distribuidos entre el 19 y el 30 de enero, ya que en esas fechas no se dieron certificados legítimos, y notificar a Microsoft o VeriSign si descubrían uno de ellos.
Asimismo, Microsoft advirtió a los clientes colocar niveles de seguridad para prevenir que sean transmitidos virus por correo electrónico en caso de que el programa fraudulento sea abierto.
La compañía espera tener un programa disponible dentro de las próximas dos semanas que verifique automáticamente por los certificados falsos.
📬 Newsletter gratuito