D-Link greškom objavio sertifikate za potpisivanje svog koda u ažuriranju firmwarea

Vesti, 21.09.2015, 00:00 AM

D-Link greškom objavio sertifikate za potpisivanje svog koda u ažuriranju firmwarea

D-Link, tajvanski proizvođač mrežne opreme, slučajno je objavio ključeve za potpisivanje svog koda u nedavno objavljenom ažuriranju firmwarea.

Kako piše holandski sajt Tweakers, jedan od čitalaca sajta, norveški programer koji se potpisuje kao "bartvbl", nedavno je kupio kameru za video nadzor D-Link DCS-5020L, i odlučio da zaviri u open source firmware D-Linka.

On je tako pronašao nekoliko sertifikata od koji je jedan još uvek bio validan.

Eksperimentišući sa njima on je napravio Windows aplikaciju, koju je potpisao jednim od četiri ključa koje je pronašao, tako da je aplikacija izgledala kao da dolazi iz D-Linka. Drugi ključevi nisu bili validni.

Njegovo otkriće potvrdili su stručnjaci holandske firme Fox-IT koja se bavi informatičkom bezbednošću.

D-Link je reagovao povlačenjem svih sertifikata i objavljivanjem novih verzija firmwarea.

Da su ovi sertifikati završili u rukama nekog ko nema dobre namere, on bi mogao da napravi i distribuira malver koji bi prošao kao kod D-Linka i kao takav ne bi izazvao bilo kakav odgovor antivirusnih skenera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje