Атака към Opera Software ASA, откраднат е цифров сертификат

Сигбьорн Вик (Sigbj?rn Vik), специалист по оценка на качеството и разработчик към исландската компания Opera Software ASA, известна с разработката на браузъра за PC и мобилни платформи Opera, съобщава неприятна новина.

Специалистите от компанията са идентифицирали пробив в сигурността. На 19-ти, този месец е разкрита и спряна целенасочена атака към вътрешната мрежова инфраструктура на Opera. Специалистите от компанията са действали своевременно и са почистили компрометираните системи, като ни уверяват, че потребителски данни не са били засегнати.

Вик съобщава, че според данните, с които разполагат разследващите случая, пораженията не са големи, но атакуващата страна е успяла да се добере до поне един стар сертификационен протокол на Opera, с който са били цифрово подписвани стари версии на браузъра, с който киберпрестъпниците са удостоверявали надеждността на създаван от тях малуер. Това вероятно е успяло да заблуди хора, че изтегленият от тях софтуер е действително копие на браузъра, вземайки предвид наличието на цифров подпис на компанията.

Вик съобщава, че е възможно няколко хиляди души да са получили автоматично уведомление за получаване и инсталиране на зловредната програма на 19-ти (миналата сряда) между 16:00 и 16:30 (българско време).

За да бъдат избегнати инциденти със сигурността, компанията ще издаде нова версия на браузъра, която ще е с нов цифров подпис. Вик съветва да обновите своевременно браузъра си (ако сте потребител на Opera). Иначе, ако искате да знаете, дали сте изтеглили зловредното приложение може да сравните с резултата на малуера подписан с цифров подпис на Опера от анализа на Virus Total.
Коментари
Все още няма коментари
Статистика
Прегледи 124
Коментари 0
Рейтинг
Добавена на27 Юни 2013
ИзточникKaldata

Тагове
Opera, Software