D-Link、証明書の秘密鍵を誤って公開
D-Linkは自社のプロダクトで使用するソフトウェアの多くをGPLのもとでオープンソース・ソフトウェアとして公開している。今回指摘されているのは、これら公開されているソフトウェアに本来公開してはいけない秘密鍵が含まれていたということで、マルウェアの開発者はこの秘密鍵を悪用してマルウェアに正当に見える証明書を付けることができる状態になっていたという。意図的に公開したものではなく、誤って公開されたものと見られる。
そのため、たとえWindowsが対象のソフトウェアを証明書付きの適切なソフトウェアであると判断した場合でも、実はそのソフトウェアはこの秘密鍵を使って署名されたマルウェアである可能性も出てくる。該当するベンダから適切なアップデートが提供されるまでは、外部からソフトウェアをダウンロードしてインストールする場合は信頼できるサイトから取得したものか確認するなど、いつも以上に注意する必要がある。
この記事もおすすめ
関連リンク
-
new
『新劇場版 銀魂 -吉原大炎上-』4億円突破のNo.1大ヒットスタート! 入場者特典第2弾発表
-
new
新人「おっさんコーヒー買って来いw」上司をこき使って楽しむ異常っぷり!?だが直後、上司の正体を知ると…新人「はぁ!?」
-
new
親戚たちの前で…嫁の体型をイジる義姉と義母!?しかし「お2人には…」⇒嫁の“ユーモアたっぷりの”返答で圧勝!?
-
new
「メイク・服・髪型!全部全部ぜーんぶアナタの真似をして生きてるんです」日に日に自分に似ていくママ友⇒ある日「自分が2人いた」という噂まで園内で流れ始めて・・・
-
new
高級旅館で…布団から大量のダニと悪臭!?後日、海外製の安物と判明し〈SNS大炎上〉すると大後悔…