Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Надежность системы аутентификации компьютерных программ поставили под сомнение





Как обнаружили специалисты по компьютерной безопасности американского университета Мэриленд, хакеры активно используют фальшивые цифровые сертификаты, пишет Threatpost.

Авторы исследования проанализировали данные с 11 миллионов устройств и обнаружили 72 поддельные сигнатуры. По всей видимости, эти сигнатуры были использованы для установки вредоносного ПО.

В докладе исследователей отмечается, что как минимум две трети таких сертификатов все еще без проблем проходят аутентификацию, а следовательно представляют реальную угрозу для компьютерных систем.

Ранее считалось, что поддельные сигнатуры можно использовать только для атак глобального масштаба, однако новые данные указывают на то, что теперь проблема коснется и обычных пользователей: фальшивые цифровые сертификаты широко представлены на сайтах даркнета по средней цене $1200.

Помимо поддельных идентификационных файлов, исследователи также обнаружили почти три десятка скомпрометированных действующих сигнатур подставных компаний, не имеющих отношения к разработке программного обеспечения. Этот факт ставит под сомнение работоспособность нынешней системы аутентификации компьютерных программ.

«Судя по всему, у нас существует значительный подпольный рынок сертификатов. Это заставляет нас усомниться в надежности нынешних систем аутентификации. Нам необходимы новые способы противодействия неправильному использованию цифровых сертификатов», — считает Питер Уоррен, директор Cyber Security Research Institute.

Зачастую злоумышленникам даже не нужно покупать фальшивый сертификат — достаточно просто скопировать идентификационный код из действительного образца. Такая система идентификации не будет полностью валидной, но часть антивирусных систем, протестированных специалистами из Мэриленда, проигнорировали эту угрозу.

В сентябре этого года при помощи фальшивого сертификата подписи кода хакерам удалось внедрить вредоносный код в дистрибутив популярной программы CСleaner. Обнародованная американскими исследователями информация показывает, что вероятность повторения подобных угроз в будущем остается весьма высокой.

Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
02.06.2020 19:14

Хакеры Turla используют интерфейс Gmail для атак на пользователей

Эксперты обнаружили новую версию бэкдора ComRAT известной группы киберпреступников Turla

02.06.2020 14:18

Даркнет уже не тот

Как отмечают эксперты, российские подпольные рынки остаются самыми дешевыми сервисами фейковых новостей среди других форумов, цены остаются устойчивыми с 2017 года

27.05.2020 20:14

Приложение из Google Play похищало деньги пользователей

Вредонос способен получить доступ к аккаунтам онлайн-банков, социальных сетей и e-mail жертвы

22.05.2020 20:23

В Подмосковье отменили цифровые пропуска

В Подмосковье отменяются электронные пропуска, введенные для контроля за перемещениями граждан во время пандемии коронавируса

22.05.2020 17:01

Работодатели смогут управлять цифровыми пропусками сотрудников

Столичные работодатели теперь могут самостоятельно управлять цифровыми пропусками своих сотрудников

Популярные статьи: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть

29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

02.06.2020 19:14

Хакеры Turla используют интерфейс Gmail для атак на пользователей

Эксперты обнаружили новую версию бэкдора ComRAT известной группы киберпреступников Turla

02.06.2020 14:18

Даркнет уже не тот

Как отмечают эксперты, российские подпольные рынки остаются самыми дешевыми сервисами фейковых новостей среди других форумов, цены остаются устойчивыми с 2017 года

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

» Оставьте первым свой комментарий

Новости /
Безопасность /
Надежность системы аутентификации компьютерных программ поставили под сомнение
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».