当前位置:安全企业动态 → 正文

固件源代码残留:D-Link不慎泄露了代码签名密钥

责任编辑:editor006 |来源:企业网D1Net  2015-09-18 17:04:32 本文摘自:cnBeta.COM

作为一家网络设备制造商,D-Link因为设备固件遵循GPL开源许可,而在科技圈拥有不少忠实用户。不过一位名叫“bartvbl”的挪威开发者,却在浏览近期购买的DCS-5020L监控摄像头的固件时,找到了4个似乎是代码签名密钥的内容。随后,他用这些密钥进行了试验,通过自己创建的一款Windows应用程序,竟然真的验证了其中一个密钥。

http://static.cnbetacdn.com/article/2015/0918/b2d124d1ce2d082.jpg

目前看来,这些残留的密钥应该就是来自D-Link公司,不过另外三个密钥并未有效。据荷兰科技门户网站Tweakers报道,这项研究得到了安全公司Fox-IT的证实:

代码签名认证确实来自版本号为1.00b03的这个固件包,发布时间为今年2月27号。在此期间,D-Link已经撤销了固件中的相关证书、并且推出了新的固件。

需要指出的是,如果这些密钥被人恶意利用,就能够创建和分发绕过D-Link官方的二进制文件,但任何形式的反病毒扫描程序或许根本不会检测到异常。

关键字:固件D-Link密钥

本文摘自:cnBeta.COM

x 固件源代码残留:D-Link不慎泄露了代码签名密钥 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

固件源代码残留:D-Link不慎泄露了代码签名密钥

责任编辑:editor006 |来源:企业网D1Net  2015-09-18 17:04:32 本文摘自:cnBeta.COM

作为一家网络设备制造商,D-Link因为设备固件遵循GPL开源许可,而在科技圈拥有不少忠实用户。不过一位名叫“bartvbl”的挪威开发者,却在浏览近期购买的DCS-5020L监控摄像头的固件时,找到了4个似乎是代码签名密钥的内容。随后,他用这些密钥进行了试验,通过自己创建的一款Windows应用程序,竟然真的验证了其中一个密钥。

http://static.cnbetacdn.com/article/2015/0918/b2d124d1ce2d082.jpg

目前看来,这些残留的密钥应该就是来自D-Link公司,不过另外三个密钥并未有效。据荷兰科技门户网站Tweakers报道,这项研究得到了安全公司Fox-IT的证实:

代码签名认证确实来自版本号为1.00b03的这个固件包,发布时间为今年2月27号。在此期间,D-Link已经撤销了固件中的相关证书、并且推出了新的固件。

需要指出的是,如果这些密钥被人恶意利用,就能够创建和分发绕过D-Link官方的二进制文件,但任何形式的反病毒扫描程序或许根本不会检测到异常。

关键字:固件D-Link密钥

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^