استفاده آنتیویروس جعلی از گواهینامههای سرقتی
شنبه 27 اردیبهشت 1393 10:39 PM
گواهینامههای دیجیتال كه توسط CA ها (Certification Authority) صادر میشوند، توسط توسعه دهندگان نرمافزارها برای امضای برنامههای نرمافزاری مورد استفاده قرار میگیرند. به این ترتیب میتوان تشخیص داد كه یك برنامه واقعاً متعلق به كدام نویسنده نرمافزار است.
درصورتیكه هكری به اطلاعات احراز هویت مربوط به استفاده از یك گواهینامه دست یابد، میتواند برنامههای خود را با استفاده از آن امضا كند و در نتیجه به نظر میرسد كه آن برنامه، متعلق به یك تولید كننده معتبر نرمافزار است.
به گفته مایكروسافت، نمونههای جمعآوری شده Antivirus Security Pro از گواهینامههای سرقتی صادر شده توسط CA های مختلف در نقاط مختلف جهان استفاده میكنند.
بدی کردیم خوبی یادمان رفت
زدلها لای روبی یادمان رفت