Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Надежность системы аутентификации компьютерных программ поставили под сомнение





Как обнаружили специалисты по компьютерной безопасности американского университета Мэриленд, хакеры активно используют фальшивые цифровые сертификаты, пишет Threatpost.

Авторы исследования проанализировали данные с 11 миллионов устройств и обнаружили 72 поддельные сигнатуры. По всей видимости, эти сигнатуры были использованы для установки вредоносного ПО.

В докладе исследователей отмечается, что как минимум две трети таких сертификатов все еще без проблем проходят аутентификацию, а следовательно представляют реальную угрозу для компьютерных систем.

Ранее считалось, что поддельные сигнатуры можно использовать только для атак глобального масштаба, однако новые данные указывают на то, что теперь проблема коснется и обычных пользователей: фальшивые цифровые сертификаты широко представлены на сайтах даркнета по средней цене $1200.

Помимо поддельных идентификационных файлов, исследователи также обнаружили почти три десятка скомпрометированных действующих сигнатур подставных компаний, не имеющих отношения к разработке программного обеспечения. Этот факт ставит под сомнение работоспособность нынешней системы аутентификации компьютерных программ.

«Судя по всему, у нас существует значительный подпольный рынок сертификатов. Это заставляет нас усомниться в надежности нынешних систем аутентификации. Нам необходимы новые способы противодействия неправильному использованию цифровых сертификатов», — считает Питер Уоррен, директор Cyber Security Research Institute.

Зачастую злоумышленникам даже не нужно покупать фальшивый сертификат — достаточно просто скопировать идентификационный код из действительного образца. Такая система идентификации не будет полностью валидной, но часть антивирусных систем, протестированных специалистами из Мэриленда, проигнорировали эту угрозу.

В сентябре этого года при помощи фальшивого сертификата подписи кода хакерам удалось внедрить вредоносный код в дистрибутив популярной программы CСleaner. Обнародованная американскими исследователями информация показывает, что вероятность повторения подобных угроз в будущем остается весьма высокой.

Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
21.01.2020 05:47

Сбербанк рассказал об утечках данных карт через мессенджеры

Даже если вы сфотографируете свою карту и отправите ее кому-либо — это в принципе уже утечка

17.01.2020 23:32

«Доктор Веб» рассказал об опасностях приложений в Google Play

Специфика операционной системы Android такова, что у злоумышленников остается ряд лазеек, чтобы распространять вредоносные программы даже через официальный магазин приложений

17.01.2020 10:51

На распознавание лиц москвичей потратят еще 1,9 млрд рублей

Власти смогут распознавать не только лица пассажиров и водителей, но и их подозрительное поведение

30.12.2019 20:24

25% россиян сталкивались с фишингом при новогоднем онлайн-шоппинге

Антивирусная компания ESET изучила привычки россиян при онлайн-шопинге, а также оценила возможные риски при осуществлении новогодних покупок в Интернете

30.12.2019 18:50

С портала госуслуг утекли данные 28 тыс. пользователей

Утечка данных могла произойти из-за ошибочной настройки программного обеспечения одного из серверов портала госуслуг

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

21.01.2020 05:47

Сбербанк рассказал об утечках данных карт через мессенджеры

Даже если вы сфотографируете свою карту и отправите ее кому-либо — это в принципе уже утечка

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

17.01.2020 23:32

«Доктор Веб» рассказал об опасностях приложений в Google Play

Специфика операционной системы Android такова, что у злоумышленников остается ряд лазеек, чтобы распространять вредоносные программы даже через официальный магазин приложений

13.11.2016 03:54

Как узнать емейл человека?

На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека

» Оставьте первым свой комментарий

Новости /
Безопасность /
Надежность системы аутентификации компьютерных программ поставили под сомнение
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».