Надежность системы аутентификации компьютерных программ поставили под сомнение





Как обнаружили специалисты по компьютерной безопасности американского университета Мэриленд, хакеры активно используют фальшивые цифровые сертификаты, пишет Threatpost.

Авторы исследования проанализировали данные с 11 миллионов устройств и обнаружили 72 поддельные сигнатуры. По всей видимости, эти сигнатуры были использованы для установки вредоносного ПО.

В докладе исследователей отмечается, что как минимум две трети таких сертификатов все еще без проблем проходят аутентификацию, а следовательно представляют реальную угрозу для компьютерных систем.

Ранее считалось, что поддельные сигнатуры можно использовать только для атак глобального масштаба, однако новые данные указывают на то, что теперь проблема коснется и обычных пользователей: фальшивые цифровые сертификаты широко представлены на сайтах даркнета по средней цене $1200.

Помимо поддельных идентификационных файлов, исследователи также обнаружили почти три десятка скомпрометированных действующих сигнатур подставных компаний, не имеющих отношения к разработке программного обеспечения. Этот факт ставит под сомнение работоспособность нынешней системы аутентификации компьютерных программ.

«Судя по всему, у нас существует значительный подпольный рынок сертификатов. Это заставляет нас усомниться в надежности нынешних систем аутентификации. Нам необходимы новые способы противодействия неправильному использованию цифровых сертификатов», — считает Питер Уоррен, директор Cyber Security Research Institute.

Зачастую злоумышленникам даже не нужно покупать фальшивый сертификат — достаточно просто скопировать идентификационный код из действительного образца. Такая система идентификации не будет полностью валидной, но часть антивирусных систем, протестированных специалистами из Мэриленда, проигнорировали эту угрозу.

В сентябре этого года при помощи фальшивого сертификата подписи кода хакерам удалось внедрить вредоносный код в дистрибутив популярной программы CСleaner. Обнародованная американскими исследователями информация показывает, что вероятность повторения подобных угроз в будущем остается весьма высокой.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Надежность системы аутентификации компьютерных программ поставили под сомнение
Все рубрики статей:
Топ-сегодня: Безопасность
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вышли январские патчи для Android
Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
На улицах Москвы появится система распознавания лиц
И это будет круто: преступники будут держаться подальше от Москвы, здесь им уже не спрятаться
Новые статьи: Безопасность
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
Вышли январские патчи для Android
Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей
На улицах Москвы появится система распознавания лиц
И это будет круто: преступники будут держаться подальше от Москвы, здесь им уже не спрятаться
Телевизор против торрентов: 20% пользователей пострадали, пытаясь скачать новогодние фильмы
Не менее 20% пользователей пострадали от действий мошенников, пытаясь скачать новогодние фильмы, выяснила антивирусная компания ESET

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».