成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

D-Link的“福利”:開源固件包里放私鑰彩蛋

安全
惡意軟件開發者并不是每一次都需要為他們的惡意軟件來竊取或者購買一個有效的代碼簽名證書,有時候制造廠商在無意中的泄露,就會給黑客提供了便利。

惡意軟件開發者并不是每一次都需要為他們的惡意軟件來竊取或者購買一個有效的代碼簽名證書,有時候制造廠商在無意中的泄露,就會給黑客提供了便利。

[[149765]]

被“臨時工”泄露的私鑰

這次泄露事件來自臺灣的網絡設備制造商D-Link(友訊),它在開源固件包里無意中泄露了公司內部使用的私有代碼簽名密鑰。

荷蘭的新聞網Tweakers獲悉到了這個消息,一位網名為bartvbl的讀者購買了D-Link DCS-5020L的安全相機,然后從D-Link源下載了固件包,這是經過GPL開源的。然而他在審計固件源代碼時,這位讀者發現了四個不同的做代碼簽名的私鑰。

黑客可以對惡意軟件進行簽名

在測試后,該讀者成功創建一個Windows應用程序,然后用D-Link的其中一個代碼簽名密鑰進行了簽名,現在似乎還有效。

然而另外三個代碼簽名似乎并沒有什么卵用。

目前并不清楚這些私鑰是否已經被惡意的第三方供應商所使用,這些私鑰也可能被黑客用來對他們的惡意軟件進行簽名。由于許多安全檢測技術都會對該簽名放行,就連VirusTotal之類通過惡意樣本檢測的技術,也得先發現可疑文件才行。綜合各種原因,這個簽名證書的泄露的危害會不小。

專家分析和廠商回應

荷蘭安全公司Fox-IT的Yonathan Klijnsma表示:

“該代碼簽名證書確實是一個固件包,版本號為1.00b03,其源碼曾于今年2月27日發布。我認為這個事件是打包代碼時出現的失誤,這個代碼簽名證書只出現在特定的版本里。”

與此同時,D-Link對此事件做出了回應。他們撤銷了該證書,并且發布了新版本的固件,里面沒有包含任何代碼簽名認證。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2012-11-15 18:22:35

D-Link無線路由器云服務

2013-12-04 13:51:04

D-Link路由器路由器后門

2009-11-17 17:19:18

全球認證D-Link

2011-09-16 12:29:43

2013-10-24 09:52:06

2010-06-12 09:10:55

2013-10-22 09:59:45

編譯后門

2011-04-11 10:59:51

D-LinkKVM行業

2014-12-09 15:39:36

D-Link商場無線

2009-11-27 15:06:15

2011-08-10 16:52:05

D-LinkLCD

2011-03-23 21:07:45

2009-04-01 09:35:57

2010-08-14 09:32:51

網絡視頻監控D-Link

2011-08-16 23:16:10

D-Link 25周年數字生活

2011-06-13 17:07:36

2015-08-10 13:44:55

D-Link網關

2009-12-10 16:08:10

2009-12-10 16:37:02

D-link路由器VP

2010-03-15 11:58:36

無線路由IT產品D-Link
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产99热在线 | 真人女人一级毛片免费播放 | 欧美精品在欧美一区二区 | 国产三区av | 91精品国产日韩91久久久久久 | 精品国产一区探花在线观看 | 欧美精品91| 91久久久精品国产一区二区蜜臀 | 国产成人精品久久二区二区 | 青草视频在线 | 91玖玖| 欧美全黄 | 亚洲成人av在线播放 | 中文字幕加勒比 | 国内精品伊人久久久久网站 | 久草99| 国产一区二区视频在线观看 | 毛片一区二区三区 | 毛片免费视频 | 国产91在线 | 欧美 | 久久一区二区精品 | 91精品国产一区二区三区动漫 | 韩国精品在线观看 | 在线免费观看毛片 | 久久99精品国产自在现线小黄鸭 | julia中文字幕久久一区二区 | 成人三级视频 | 国产高清在线精品 | 日韩免费一区二区 | 成人性生交大片免费看r链接 | 日本a∨精品中文字幕在线 亚洲91视频 | 日韩电影中文字幕 | 夏同学福利网 | 亚洲高清一区二区三区 | 精品国产区 | 天天爽夜夜操 | 99久久久无码国产精品 | 久久国产亚洲 | 精品96久久久久久中文字幕无 | 精品欧美一区二区三区久久久 | 国产精品99久久久久久宅男 |