Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»D-Link случайно опубликовала секретные ключи для подписи своих прошивок
    Компанії

    D-Link случайно опубликовала секретные ключи для подписи своих прошивок

    ВолодимирBy Володимир18.09.20153 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Производитель маршрутизаторов и другого оборудования D-Link случайно выложил в открытый доступ секретные ключи шифрования для сертификатов, с помощью которых осуществляется подпись программного обеспечения, в том числе прошивок для маршрутизаторов. Таким образом, злоумышленники могут подделать и сертификаты, и сами прошивки, со всеми вытекающими последствиями.

    002

    Один из пользователей под ником bartvbl купил камеру видеонаблюдения D-Link DCS-5020L (на фото) и решил скачать обновление прошивки. По условиям свободной лицензии GPL, компания обязана выкладывать исходный код прошивок для многих своих устройств. Хакер изучил этот исходный код — и обнаружил четыре секретных ключа шифрования, которые использовались для подписи кода. В тот момент только один из ключей, принадлежащий D-Link, оказался валидным, пишет голландское издание Tweakers.

    003

    Этот случай показывает, что мелкая безалаберность программистов может приводить к серьезным последствиям. С помощью такого ключа злоумышленники и даже государственные спецслужбы могут осуществлять продвинутые таргетированные атаки, распространяя программное обеспечение и устанавливая якобы аутентичное оборудование D-Link с закладками.

    Независимые специалисты по безопасности подтвердили находку пользователя bartvbl. Джонатан Клийнсма (Yonathan Klijnsma) из компании Fox-IT сообщил, что секретные ключи находятся в коде прошивки 1.00b03, выпущенной 27 февраля 2015 года. После нее выходили другие версии прошивок, в которых ключи шифрования отсутствуют.

    Взято с Xakep.ru

    Читайте також

    Samsung планує повернути інтелектуального помічника Bixby до лінійки телефонів Galaxy

    30.12.2025

    Вчені знайшли простий спосіб видаляти мікропластик з питної води

    29.12.2025

    Samsung готує Galaxy A07 5G

    29.12.2025

    Останні

    XPeng анонсувала гібридний позашляховик G7 Super Range Extender

    30.12.2025

    Samsung планує повернути інтелектуального помічника Bixby до лінійки телефонів Galaxy

    30.12.2025

    Вчені знайшли найдавніші докази використання вогню людьми

    30.12.2025

    Давні китайські джерела натякають, що Віфлеємська зірка була кометою

    29.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version