知名远控软件AnyDesk被攻击 黑客成功窃取源代码及代码签名证书/密钥 – 蓝点网
知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,知名证书黑客通过某种方式入侵了 AnyDesk 的远控源代生产系统,最终黑客成功窃取了 AnyDesk 的软件部分源代码以及私有的代码签名证书和私钥。 AnyDesk 提供远程访问解决方案,攻击不少企业使用 AnyDesk 为客户提供远程支持或用来访问托管的黑客服务器,其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,成功包括联合国。窃取签名 目前没有太多已知信息: 该公司在发现其生产服务器上出现异常事件后才发现被攻击了,码及密钥随后他们聘请了外部安全公司 CrowdStrike 并启动了安全响应计划。代码 在进行安全审计后 AnyDesk 确认遭到黑客攻击,蓝点然而该公司没有透露与此次攻击的知名证书详细信息。 安全网站 BleepingComputer 已经了解到黑客成功窃取了 AnyDesk 的远控源代源代码和私有的代码签名证书及密钥。 AnyDesk 称相关情况已经得到控制,软件使用 AnyDesk 是攻击安全的,最新版 AnyDesk 已经更换了新的黑客代码签名证书,所有旧版本的代码签名证书都已经被吊销。 称用户不受影响: 对于此次黑客攻击是否会导致用户的服务器被黑客控制问题,AnyDesk 予以否认,该公司称 AnyDesk 设计的独特的访问令牌不会被传输到服务器上,相反,访问令牌只保留在设备上并且与设备指纹信息关联。 因此当前所有客户都可以继续放心使用 AnyDesk,该公司也强调没有任何迹象表明有 AnyDesk 连接会话被劫持,毕竟这是不可能的。 重置门户网站密码: 但 AnyDesk 的生产系统毕竟被黑客访问了,为此 AnyDesk 重置了其门户网站注册的所有账号和密码,此时用户可能已经收到的通知邮件,需要对账号密码进行重置后才能重新登录。 攻击事件: AnyDesk 从当地时间 1 月 29 日开始经历了四天的宕机,当时 AnyDesk 称需要进行维护,维护之后即可重新登录并使用 AnyDesk 客户端。 AnyDesk 向 BleepingComputer 证实此次维护与安全事件有关。
- 最近发表
- 随机阅读
-
- 热烈祝贺欧露丝太空舱床垫
- 《齐国3》草细代肝齐服上线!浮逝世偷闲系列活动携好礼去袭,躺仄也能纳祸利~
- 摸索冒险游戏《界》steam页里上线 暂没有支撑中文
- 假期情侣基友应把握的顺天游戏姿式 现在进建没有早
- 热烈祝贺欧露丝太空舱床垫
- 双11线上线下齐发力!三翼鸟再建13家店焕新年轻人智慧家
- 腾讯开辟尾款卡牌足游《QQ神仙》
- 肉鸽登山游戏《孤山易越》现已登岸了主机仄台
- 青春同心 海峡同行 两岸青年交流活动在泉州举行
- 小达人挨制新糊心体例?中国白叟机市场或踩进新期间 -
- 《鬼灭之刃 争当最强队士!》 7月17日登岸PC等仄台
- 借助年轻化场景与新科技力量,Leader在行业“寒冬季”稳步上扬
- 汉阴法院召开智慧法院建设暨信息化应用工作推进会
- 2021成皆腐败节开适往那里旅游 成皆腐败节景区出止攻略
- 我念要那么好的玩家做老婆!真人游戏头像大年夜对比
- 福建神洲康复电子有限公司召回部分揉捏披肩按摩器
- 产品设计师个人工作总结范文
- 爆发力十足!11.11京东电器线下自营门店成交额同比增长超8倍
- 风塑六界,夏启新篇,《仙剑天下》“风启”测试定档5月31日
- 没办法他摸得实在太舒服了 动图 女版三角铁的诞生
- 搜索
-
- 友情链接
-