zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Uzbuna u Fini: Pronađeni pogrešno izdani certifikati koji su mogli stvoriti ozbiljne probleme

Iako su certifikati izdani još u svibnju, tek je jučer otkrivena njihova pogreška i dojavljeno FINA-i.

Martina Čizmić | 04.09.2025. / 15:59 komentari

Podijeli

Kibernetička sigurnost, ilustracija (Foto: Getty Images)

 Tri pogrešno izdana certifikata, iz svibnja ove godine, mogla bi ugroziti funkcioniranje cijelog interneta, a trag vodi do Hrvatske.

tri vijesti o kojima se priča Muškarac masira stiopala, ilustracija Novo istraživanje otkriva Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga Web, ilustracija Sve zbog jednog providera Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima Neil deGrasse Tyson Objasnio što misli Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik

Naime, nakon što je na developerskom forumu o kibernetičkoj sigurnosti objavljeno izvješće o nekoliko pogrešno izdanih certifikata, a za koje je utvrđeno da je izdavač hrvatska FINA, krenule su rasprave o tome što to točno znači u širem kontekstu.

Naime, radi se o tri TLS certifikata koji su izdani za 1.1.1.1, široko korištenu DNS uslugu mreže za isporuku sadržaja Cloudflare i internetskog registra Azijsko-pacifičkog mrežnog informacijskog centra (APNIC). Certifikati, izdani u svibnju, mogu se koristiti za dešifriranja upita za pretraživanje domene preko HTTPS-a ili TLS-a.

Kako je navedeno u izvješću, certifkate je izdao Fina RDC 2020, koji je podređeni Fina Root CA. Problem s ovim certifikatima je što nemaju navedenu IPv4 ili IPv6 adresu.

Zamolili smo FINA-u da nam pojasni o čemu je riječ i kako je došlo do pogrešnog izdavanja certifikata.

U konkretnom slučaju je riječ o SSL/TLS certifikatima koji su izdani za potrebe internog testiranja izdavanja certifikata u produkcijskom okruženju. Predmetni certifikati nisu kvalificirani certifikati.

Prilikom izdavanja certifikata za testiranje došlo je do pogreške pri upisivanju IP adresa. Certifikati se objavljuju na Certificat Transparency log serverima upravo iz razloga da se može reagirati u slučaju bilo kakve neispravnosti,
istaknuli su na upit Zima iz FINA-e.

Iako su certifikati izdani još u svibnju, tek je jučer otkrivena njihova pogreška i dojavljeno FINA-i.

Po otkrivenoj neispravnosti u certifikatima, sporni certifikati su opozvani, a privatni ključevi su bili odmah i uništeni nakon završetka testova. Pogreška prilikom izdavanja ovih TLS certifikata za potrebe internog testiranja ničim nije ugrozila korisnike niti bilo koje druge sustave, ističu iz FINA-e.

A što se tiče korisnika?

Korisnici ne moraju poduzimati nikakve dodatne radnje, a Fina će eliminirati mogućnost da se ista pogreška ponovi, dodaju iz FINA-e za Zimo. 

O problemu s certifikatima obavijestili su i korisnike na službenim stranicama.

S druge strane, iz Cloudflarea su za Ars Technicu izjavili kako:

Cloudflare nije ovlastio Finu za izdavanje ovih certifikata. Nakon što smo vidjeli izvješće na popisu e-pošte za transparentnost certifikata, odmah smo pokrenuli istragu i kontaktirali Finu, Microsoft i nadzorno tijelo Fininog TSP-a – koji mogu ublažiti problem opozivanjem povjerenja u Finu ili pogrešno izdane certifikate. Trenutno još nismo dobili odgovor od Fine.

Za komentar smo zamolili i domaćeg stručnjaka za kibernetičku sigurnost, Alena Delića.

Ovdje je riječ o očitoj (više organizacijskoj nego tehničkoj) pogrešci koja je u međuvremenu ispravljena, a izdavatelj će se sada baviti analizom zašto je do toga došlo. Iz šire perspektive, zanimljivije je pitanje zašto nitko u lancu nije ranije uočio pogrešku. Izdavanje certifikata globalno je iznimno kontroliran proces, no unatoč tome povremeno se događaju incidenti, često puno većih razmjera, prokomentirao je za Zimo Delić te dodao kako je već bilo slučajeva kad se moralo povući tisuće certifikata zbog neke pogreške u njihovom izdavanju.

Inače, certifikati su ključni dio TLS protokola jer vežu određenu domenu za javni ključ. Tijelo za izdavanje certifikata, entitet ovlašten za izdavanje certifikata kojima vjeruje preglednik, posjeduje privatni ključ koji potvrđuje da je certifikat valjan. Svatko tko posjeduje TLS certifikat može kriptografski lažno predstavljati domenu za koju je izdan.

Vlasnik 1.1.1.1 certifikata mogao bi ih potencijalno koristiti u aktivnim napadima poput onih koji presreću komunikaciju između krajnjih korisnika i Cloudflare DNS usluge, rekao je za Ars Ryan Hurst, izvršni direktor tvrtke Peculiar Ventures i stručnjak za TLS i infrastrukturu javnih ključeva.

Istaknuo je i kako bi napadači s posjedom 1.1.1.1 certifikata mogli dešifrirati, pregledavati i mijenjati promet s Cloudflare DNS servisa.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tehnologija u javnom WC-u: Ako želite toaletni papir, prvo na mobitelu pogledajte oglase
Čuvaju papir
Tehnologija u javnom WC-u: Ako želite toaletni papir, prvo na mobitelu pogledajte oglase
Europski proizvođači automobila na iglama: Što ako nizozemsko-kineski spor oko čipova eskalira?
Problemi na svakom koraku
Europski proizvođači automobila na iglama: Što ako nizozemsko-kineski spor oko čipova eskalira?
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Znanstvenici iznenađeni
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Meta najavila nove alate namijenjene zaštiti maloljetnika pri komunikaciji s AI chatbotovima
Nove roditeljske kontrole
Meta najavila nove alate namijenjene zaštiti maloljetnika pri komunikaciji s AI chatbotovima
Otkriveno što je dovelo do kaosa na internetu: Problem bi sad trebao biti riješen
Podsjetilo na slučaj CrowdStrike
Otkriveno što je dovelo do kaosa na internetu: Problem bi sad trebao biti riješen
Sve više ljudi bori se s ovisnostima na radnom mjestu, a ova je uvjerljivo najčešća
Društveni problem
Sve više ljudi bori se s ovisnostima na radnom mjestu, a ova je uvjerljivo najčešća
Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima
Sve zbog jednog providera
Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Znanstvenici iznenađeni
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Tragovi u tlu
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Fokus je na jednoj stvari
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Startaj Hrvatska
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a

Vezane vijesti

Ne propustite ni ovo

vijesti
Policija najavila nove metode utvrđivanja prometnih prekršaja
Crni niz
Vozači, oprez: Policija uvodi velike novosti u prometu, ovo više nećete moći sakriti
Detalji pucnjave u susjedstvu: "Gledao sam sve s balkona, vidio sam da joj je prijetio"
Dvije osobe mrtve
Detalji pucnjave u susjedstvu: Vozač kombija s tri hica ubio odgojiteljicu u vrtiću
Strašna nesreća u centru grada: Četvero mladih sletjelo s ceste, vozilo se zabilo u stablo
Neoprezna vožnja
Strašna nesreća u Zagrebu: Četvero mladih sletjelo s ceste, vatrogasci ih vadili iz smrskanog auta
show
Maja Šuput u istoj večeri pjevala u Areni Zagreb i na Oktobeerfestu
bolje od originala?
Poslušajte kako je Maja Šuput otpjevala Brenin dio hit-dueta s Miroslavom Ilićem u Areni!
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Preminula je Samantha Eggar
tužna vijest
Preminula legendarna glumica čije ćemo uloge zauvijek pamtiti
zdravlje
Bolna patela koljena: Zašto boli i koji je najbolji oblog?
Piše fizioterapeut
Bolna patela koljena: Zašto boli i koji je najbolji oblog?
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Najučinkovitiji biljni saveznici
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Kako napisati oporuku koju nitko neće moći poništiti?
Važan korak!
Kako napisati oporuku koju nitko neće moći poništiti?
zabava
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Urnebesno
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Zagovornik teorije o ravnoj Zemlji odlazi na ekspediciju na Antarktiku kako bi dokazao teoriju! Vratio se pognute glave
Potpuni promašaj
Zagovornik teorije o ravnoj Zemlji otišao na Antarktiku kako bi dokazao svoju teoriju! Vratio se pognute glave
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Urnebesno
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
tech
Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima
Sve zbog jednog providera
Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Znanstvenici iznenađeni
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Tragovi u tlu
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
sport
Bivši košarkaš je teško bolestan, treba mu pomoć za liječenje u Zagrebu: "Pišem vam u suzama..."
Poslao apel
Bivši košarkaš teško je bolestan, treba mu pomoć za liječenje u Zagrebu: "Pišem vam u suzama..."
Milan pokazao kadrove iz svlačionice: Navijači odmah primijetili promjenu kod Modrića
Uočili detalj
Milan pokazao kadrove iz svlačionice: Navijači odmah primijetili promjenu kod Modrića
Savo Milošević udario na Vučića: "Sramota! Nigdje na svijetu to nisam vidio"
Pale su teške riječi
Legendarni nogometaš udario na Vučića: "Sramota! Nigdje na svijetu to nisam vidio"
tv
MasterChef: Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
ZA NAJHRABRIJE
Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
Supertalent: Davor Bilman dodijelio zlatni gumb šarmantnoj pjevačici Snežani Ljubojević!
SUPERTALENT
Davor Bilman dodijelio zlatni gumb šarmantnoj pjevačici Snežani Ljubojević!
Kumovi: Je li pametno da se pojavi na tradicionalnom ručku?
KUMOVI
Kumovi: Je li pametno da se pojavi na tradicionalnom ručku?
putovanja
Mali raj usred Gorskog kotara: Kućica u kojoj se spajaju divljina i udobnost
Little paradise house
Mali raj usred Gorskog kotara: Kućica u kojoj se spajaju divljina i udobnost
Titovi bunkeri u kanjonu Velike Paklenice: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Od tajnog do javnog
Titovi bunkeri usred našeg nacionalnog parka: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
novac
Gvajana je prije 10 godina otkrila golema naftna nalazišta. Zašto je onda većina ljudi i dalje siromašna?
LOŠI SPORAZUMI
Gvajana je prije 10 godina otkrila golema naftna nalazišta. Zašto je onda većina ljudi i dalje siromašna?
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Poslodavci uputili apel Vladi, traže odgodu povećanja minimalne plaće: "Polovica tvrtki to ne bi izdržala"
Upozorenje HUP-a
Poslodavci uputili apel Vladi, traže odgodu povećanja minimalne plaće: "Polovica tvrtki to ne bi izdržala"
lifestyle
Mirela Holy u kratkoj jakni Demobaza na špici 2025.
Uvijek drugačija
Mirela Holy ima najkraću jesensku jaknu, koja je zasjenila i vrtoglave platforme
Kviz o 90-ima
Zabavite se
Ovo je kviz opće kulture: 13 pitanja koja otkrivaju koliko dobro poznajte 90-e
Ulična moda Zagreb asimetrični top Motel ukrašen čipkom 2025.
Intimno rublje za po vani
Crnokosa dama iz centra Zagreba nosi najveće jesenske trendove, a posebnu pažnju privukla je njezina bluza
sve
Mirela Holy u kratkoj jakni Demobaza na špici 2025.
Uvijek drugačija
Mirela Holy ima najkraću jesensku jaknu, koja je zasjenila i vrtoglave platforme
Maja Šuput u istoj večeri pjevala u Areni Zagreb i na Oktobeerfestu
bolje od originala?
Poslušajte kako je Maja Šuput otpjevala Brenin dio hit-dueta s Miroslavom Ilićem u Areni!
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
 

Nastavi čitati

Tehnologija
Toaletni papir, ilustracija
Čuvaju papir

Tehnologija u javnom WC-u: Ako želite toaletni papir, prvo na mobitelu pogledajte oglase

piše Hrvoje Jurman
Tehnologija
Automobilski čipovi, ilustracija
Problemi na svakom koraku

Europski proizvođači automobila na iglama: Što ako nizozemsko-kineski spor oko čipova eskalira?

piše Hina
Tehnologija
Korištenje interneta, ilustracija
Podsjetilo na slučaj CrowdStrike

Otkriveno što je dovelo do kaosa na internetu: Problem bi sad trebao biti riješen

piše Martina Čizmić
Tehnologija
GJ-X
Samo ih nižu

VIDEO Pogledajte prvi let novog tajanstvenog kineskog vojnog drona

piše Branimir Vorša
Tehnologija
Pornografija, ilustracija
Uskoro

Seksualni sadržaj stiže na ChatGPT, a Altman poručuje: Nismo globalna moralna policija

piše Hrvoje Jurman
Tehnologija
Web, ilustracija
Sve zbog jednog providera

Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima