В одной из прошивок Belkin найдены закрытые PGP-ключи

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89723
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В одной из прошивок Belkin найдены закрытые PGP-ключи

Сообщение [Ботя] » 26 сен 2015, 02:30

--------
Размещено: Вчера, 23:01

Исследуя прошивку одного из своих устройств, Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО за достижения в области обеспечения загрузки Linux на системах с UEFI Secure Boot, обнаружил в составе прошивки закрытые PGP-ключи компании Belkin, а также ключевую фразу для верификации прошивки. Как и в случае с недавним инцидентом с забытыми в пакете с исходными текстами ключами компании D-Link, выявленные ключи Belkin позволяют заверить модифицированный вариант прошивки корректной цифровой подписью. Утечка выявлена в прошивке к цифровому выключателю Belkin WeMo Light Switch, позволяющему управлять освещением со смартфона.

Подробнее...
Ответить

Вернуться в «Новости *nix»