zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Uzbuna u Fini: Pronađeni pogrešno izdani certifikati koji su mogli stvoriti ozbiljne probleme

Iako su certifikati izdani još u svibnju, tek je jučer otkrivena njihova pogreška i dojavljeno FINA-i.

Martina Čizmić | 04.09.2025. / 15:59 komentari

Podijeli

Kibernetička sigurnost, ilustracija (Foto: Getty Images)

 Tri pogrešno izdana certifikata, iz svibnja ove godine, mogla bi ugroziti funkcioniranje cijelog interneta, a trag vodi do Hrvatske.

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Uzorak asteroida Bennu Ovo je doista veliko otkriće Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji Apple Evo i zašto Koristite ovaj model iPhonea? Vrijeme je da kupite novi

Naime, nakon što je na developerskom forumu o kibernetičkoj sigurnosti objavljeno izvješće o nekoliko pogrešno izdanih certifikata, a za koje je utvrđeno da je izdavač hrvatska FINA, krenule su rasprave o tome što to točno znači u širem kontekstu.

Naime, radi se o tri TLS certifikata koji su izdani za 1.1.1.1, široko korištenu DNS uslugu mreže za isporuku sadržaja Cloudflare i internetskog registra Azijsko-pacifičkog mrežnog informacijskog centra (APNIC). Certifikati, izdani u svibnju, mogu se koristiti za dešifriranja upita za pretraživanje domene preko HTTPS-a ili TLS-a.

Kako je navedeno u izvješću, certifkate je izdao Fina RDC 2020, koji je podređeni Fina Root CA. Problem s ovim certifikatima je što nemaju navedenu IPv4 ili IPv6 adresu.

Zamolili smo FINA-u da nam pojasni o čemu je riječ i kako je došlo do pogrešnog izdavanja certifikata.

U konkretnom slučaju je riječ o SSL/TLS certifikatima koji su izdani za potrebe internog testiranja izdavanja certifikata u produkcijskom okruženju. Predmetni certifikati nisu kvalificirani certifikati.

Prilikom izdavanja certifikata za testiranje došlo je do pogreške pri upisivanju IP adresa. Certifikati se objavljuju na Certificat Transparency log serverima upravo iz razloga da se može reagirati u slučaju bilo kakve neispravnosti,
istaknuli su na upit Zima iz FINA-e.

Iako su certifikati izdani još u svibnju, tek je jučer otkrivena njihova pogreška i dojavljeno FINA-i.

Po otkrivenoj neispravnosti u certifikatima, sporni certifikati su opozvani, a privatni ključevi su bili odmah i uništeni nakon završetka testova. Pogreška prilikom izdavanja ovih TLS certifikata za potrebe internog testiranja ničim nije ugrozila korisnike niti bilo koje druge sustave, ističu iz FINA-e.

A što se tiče korisnika?

Korisnici ne moraju poduzimati nikakve dodatne radnje, a Fina će eliminirati mogućnost da se ista pogreška ponovi, dodaju iz FINA-e za Zimo. 

O problemu s certifikatima obavijestili su i korisnike na službenim stranicama.

S druge strane, iz Cloudflarea su za Ars Technicu izjavili kako:

Cloudflare nije ovlastio Finu za izdavanje ovih certifikata. Nakon što smo vidjeli izvješće na popisu e-pošte za transparentnost certifikata, odmah smo pokrenuli istragu i kontaktirali Finu, Microsoft i nadzorno tijelo Fininog TSP-a – koji mogu ublažiti problem opozivanjem povjerenja u Finu ili pogrešno izdane certifikate. Trenutno još nismo dobili odgovor od Fine.

Za komentar smo zamolili i domaćeg stručnjaka za kibernetičku sigurnost, Alena Delića.

Ovdje je riječ o očitoj (više organizacijskoj nego tehničkoj) pogrešci koja je u međuvremenu ispravljena, a izdavatelj će se sada baviti analizom zašto je do toga došlo. Iz šire perspektive, zanimljivije je pitanje zašto nitko u lancu nije ranije uočio pogrešku. Izdavanje certifikata globalno je iznimno kontroliran proces, no unatoč tome povremeno se događaju incidenti, često puno većih razmjera, prokomentirao je za Zimo Delić te dodao kako je već bilo slučajeva kad se moralo povući tisuće certifikata zbog neke pogreške u njihovom izdavanju.

Inače, certifikati su ključni dio TLS protokola jer vežu određenu domenu za javni ključ. Tijelo za izdavanje certifikata, entitet ovlašten za izdavanje certifikata kojima vjeruje preglednik, posjeduje privatni ključ koji potvrđuje da je certifikat valjan. Svatko tko posjeduje TLS certifikat može kriptografski lažno predstavljati domenu za koju je izdan.

Vlasnik 1.1.1.1 certifikata mogao bi ih potencijalno koristiti u aktivnim napadima poput onih koji presreću komunikaciju između krajnjih korisnika i Cloudflare DNS usluge, rekao je za Ars Ryan Hurst, izvršni direktor tvrtke Peculiar Ventures i stručnjak za TLS i infrastrukturu javnih ključeva.

Istaknuo je i kako bi napadači s posjedom 1.1.1.1 certifikata mogli dešifrirati, pregledavati i mijenjati promet s Cloudflare DNS servisa.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Aurore su samo maska: Sunce nam zapravo šalje šokove koji mogu paralizirati čitave kontinente
Ljepota koja nosi ozbiljnu prijetnju
Aurore su samo maska: Sunce nam zapravo šalje šokove koji mogu paralizirati čitave kontinente
Kašljete i nemate nemate nikakav lijek kod kuće? Ne trebate ići u ljekarnu, dovoljna može biti i ova svima poznata namirnica
Malo tko ga ne voli
Kašljete i nemate nemate nikakav lijek kod kuće? Ne trebate ići u ljekarnu, dovoljna može biti i ova svima poznata namirnica
Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta
Traži se globalna zaštita
Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Balint Fischer, Dorsum
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti

Vezane vijesti

Ne propustite ni ovo

vijesti
Težak slučaj trovanja: Umrla jedna osoba, nekoliko ljudi završilo s oštećenjem jetre, među njima i djeca
Stručnjaci upozoravaju
Težak slučaj trovanja: Umrla jedna osoba, nekoliko ljudi završilo s oštećenjem jetre, među njima i djeca
Toni Kumerle, desničarski glazbenik i klečavac gazio je ruže koje predstavljaju ubijene žene u Hrvatskoj
sramotan incident
Muškarac gazio ruže koje simboliziraju ubijene žene u Hrvatskoj, otkriveno tko je on
Razbojnik hara Trešnjevkom: U pola sata napao dvojicu muškaraca, a na meti su mu bile ove stvari
Traje potraga
Razbojnik hara Trešnjevkom: U pola sata napao dvojicu muškaraca, a na meti su mu bile ove stvari
show
Kako izgleda partner Mirele Holy?
zajedno 28 godina
Kako izgleda partner Mirele Holy? S njim je prošetala Cvjetnim trgom, rijetko ga vidimo
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
Kylie Jenner zablistala je u crvenom kožnom topu s dubokim dekolteom
provokativna kylie
Ispod nije nosila ništa! Raskopčani zip kožne jakne istaknuo bujno poprsje mlade milijarderke
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Vlasnik zamalo napustio odmor nakon što je vidio srcedrapateljnu snimku svog ljubimca na nadzornoj kameri
Kako biste reagirali?
Vlasnik zamalo napustio odmor nakon što je vidio srcedrapateljnu snimku svog ljubimca na nadzornoj kameri
tech
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
sport
Luka Vušković izveo spektakl: Pogledajte čudesan pogodak Vatrenog u velikom derbiju
Nevjerojatno
Luka Vušković izveo spektakl: Pogledajte čudesan pogodak Vatrenog u velikom derbiju
Pitali su Ancelottija hoće li zvati Neymara na Svjetsko prvenstvo: S ovime je sve rekao
sve jasno
Pitali su Ancelottija hoće li zvati Neymara na Svjetsko prvenstvo: S ovime je sve rekao
Nijemcima ispadaju bomboni iz usta na Vuškovićevu majstoriju: "Gol godine!"
"was fur ein tor"
Nijemcima ispadaju bomboni iz usta na Vuškovićevu majstoriju: "Gol godine!"
tv
MasterChef: Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
GUESS THE CHEF
Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
Kumovi: Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
KUMOVI
Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
putovanja
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom prema receptu Matejke Buče
Iz nove kuharice
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom koje ćete napraviti nabrzinu
Čokoladne kuglice s orasima recept
Božanstveni okus
Ove kuglice od čokolade i oraha su prefine, lako ih je napraviti – ne morate čak ni paliti pećnicu
novac
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo je 14 najboljih zemalja u kojima parovi mogu lijepo živjeti za 1000 eura mjesečno, pet ih je u Europi
neke su blizu
Ovo je 14 najboljih zemalja u kojima parovi mogu lijepo živjeti za 1000 eura mjesečno, pet ih je u Europi
lifestyle
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Laura Gnjatović u bundi i trapericama na zagrebačkoj špici
I raskošna bunda
Laura Gnjatović: Uske traperice i ženstvene čizme nepogrešiva su kombinacija za zagrebačku špicu
Princeza od Walesa i princeza Charlotte na božićnom koncertu 2025.
Mini kopija
Princeza Charlotte ima gracioznost i držanje svoje majke, svakim danom sve je sličnija Catherine Middleton
sve
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Laura Gnjatović u bundi i trapericama na zagrebačkoj špici
I raskošna bunda
Laura Gnjatović: Uske traperice i ženstvene čizme nepogrešiva su kombinacija za zagrebačku špicu
Luka Vušković izveo spektakl: Pogledajte čudesan pogodak Vatrenog u velikom derbiju
Nevjerojatno
Luka Vušković izveo spektakl: Pogledajte čudesan pogodak Vatrenog u velikom derbiju
 

Nastavi čitati

Tehnologija
Broda za postavljanje podmorskih kabela
Traži se globalna zaštita

Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta

piše Hina
Tehnologija
Peklo
Neprestano razvijaju nova rješenja

Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij

piše Hina
Tehnologija
Aplikacije na mobitelu
Otključajte ih i vi

Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju

piše Branimir Vorša
Tehnologija
Metine Quest 3 naočale, arhiva
Nakon promjene strategije

Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje

piše Branimir Vorša
Tehnologija
Maja Markulin Klarić
Edukacija od najmanjih nogu

„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu

piše Martina Čizmić
Tehnologija
Antigravity AI upravlja računalom, fotomontaža
Nevjerojatno

Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima