精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

D-Link的“福利”:開源固件包里放私鑰彩蛋

責任編輯:editor005 作者:dawner編譯 |來源:企業網D1Net  2015-09-21 14:18:15 本文摘自:FreeBuf

惡意軟件開發者并不是每一次都需要為他們的惡意軟件來竊取或者購買一個有效的代碼簽名證書,有時候制造廠商在無意中的泄露,就會給黑客提供了便利。

D-Link的“福利”:開源固件包里放私鑰彩蛋

  被“臨時工”泄露的私鑰

這次泄露事件來自臺灣的網絡設備制造商D-Link(友訊),它在開源固件包里無意中泄露了公司內部使用的私有代碼簽名密鑰。

荷蘭的新聞網Tweakers獲悉到了這個消息,一位網名為bartvbl的讀者購買了D-Link DCS-5020L的安全相機,然后從D-Link源下載了固件包,這是經過GPL開源的。然而他在審計固件源代碼時,這位讀者發現了四個不同的做代碼簽名的私鑰。

黑客可以對惡意軟件進行簽名

在測試后,該讀者成功創建一個Windows應用程序,然后用D-Link的其中一個代碼簽名密鑰進行了簽名,現在似乎還有效。

然而另外三個代碼簽名似乎并沒有什么卵用。

目前并不清楚這些私鑰是否已經被惡意的第三方供應商所使用,這些私鑰也可能被黑客用來對他們的惡意軟件進行簽名。由于許多安全檢測技術都會對該簽名放行,就連VirusTotal之類通過惡意樣本檢測的技術,也得先發現可疑文件才行。綜合各種原因,這個簽名證書的泄露的危害會不小。

專家分析和廠商回應

荷蘭安全公司Fox-IT的Yonathan Klijnsma表示:

“該代碼簽名證書確實是一個固件包,版本號為1.00b03,其源碼曾于今年2月27日發布。我認為這個事件是打包代碼時出現的失誤,這個代碼簽名證書只出現在特定的版本里。”

與此同時,D-Link對此事件做出了回應。他們撤銷了該證書,并且發布了新版本的固件,里面沒有包含任何代碼簽名認證。

關鍵字:D-Link固件私鑰

本文摘自:FreeBuf

x D-Link的“福利”:開源固件包里放私鑰彩蛋 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

D-Link的“福利”:開源固件包里放私鑰彩蛋

責任編輯:editor005 作者:dawner編譯 |來源:企業網D1Net  2015-09-21 14:18:15 本文摘自:FreeBuf

惡意軟件開發者并不是每一次都需要為他們的惡意軟件來竊取或者購買一個有效的代碼簽名證書,有時候制造廠商在無意中的泄露,就會給黑客提供了便利。

D-Link的“福利”:開源固件包里放私鑰彩蛋

  被“臨時工”泄露的私鑰

這次泄露事件來自臺灣的網絡設備制造商D-Link(友訊),它在開源固件包里無意中泄露了公司內部使用的私有代碼簽名密鑰。

荷蘭的新聞網Tweakers獲悉到了這個消息,一位網名為bartvbl的讀者購買了D-Link DCS-5020L的安全相機,然后從D-Link源下載了固件包,這是經過GPL開源的。然而他在審計固件源代碼時,這位讀者發現了四個不同的做代碼簽名的私鑰。

黑客可以對惡意軟件進行簽名

在測試后,該讀者成功創建一個Windows應用程序,然后用D-Link的其中一個代碼簽名密鑰進行了簽名,現在似乎還有效。

然而另外三個代碼簽名似乎并沒有什么卵用。

目前并不清楚這些私鑰是否已經被惡意的第三方供應商所使用,這些私鑰也可能被黑客用來對他們的惡意軟件進行簽名。由于許多安全檢測技術都會對該簽名放行,就連VirusTotal之類通過惡意樣本檢測的技術,也得先發現可疑文件才行。綜合各種原因,這個簽名證書的泄露的危害會不小。

專家分析和廠商回應

荷蘭安全公司Fox-IT的Yonathan Klijnsma表示:

“該代碼簽名證書確實是一個固件包,版本號為1.00b03,其源碼曾于今年2月27日發布。我認為這個事件是打包代碼時出現的失誤,這個代碼簽名證書只出現在特定的版本里。”

與此同時,D-Link對此事件做出了回應。他們撤銷了該證書,并且發布了新版本的固件,里面沒有包含任何代碼簽名認證。

關鍵字:D-Link固件私鑰

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 呼玛县| 新民市| 临洮县| 东乌珠穆沁旗| 镇康县| 康马县| 新晃| 凤山市| 禄劝| 大名县| 商南县| 九龙坡区| 望谟县| 三门峡市| 新丰县| 吐鲁番市| 军事| 名山县| 石狮市| 金平| 广宁县| 新宾| 嘉善县| 济阳县| 维西| 根河市| 句容市| 乳山市| 湘阴县| 石首市| 兴隆县| 肃宁县| 弥渡县| 庐江县| 琼中| 德庆县| 托克逊县| 开远市| 河津市| 凤城市| 盱眙县|