1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Zertifikatserver von Adobe gehackt - Auswirkungen unbekannt

  • Gast
  • 29. September 2012 um 10:14
  • Gast
    Gast
    • 29. September 2012 um 10:14
    • #1
    Zitat

    [h=1]Adobe gehackt und missbraucht[/h]

    Adobes Sicherheitschef Brad Arkin persönlich fasst in einem Blog-Beitrag den Stand der Erkenntnisse zur missbräuchlichen Verwendung von Adobe-Zertifikaten zusammen. Offenbar haben Unbekannte einen internen Server gehackt, um spezielle Schadprogramme mit einer gültigen digitalen Unterschrift zu versehen. Diese Tools wurden dann wohl für einen gezielten Angriff eingesetzt.


    Eines der signierten Programme ist das Utility pwdump7, mit dem man Passwort-Hashes aus einem Windows-System extrahieren kann, um sie dann auf einem potenteren System zu knacken. Beim zweiten handelt es sich um einen so genannten ISAPI-Filter. Das sind spezielle Erweiterungen für Microsofts Web-Server-Software IIS, die diese quasi beliebig erweitern kann – beispielsweise um dessen Kommunikation auszuspionieren. Darüber, wer damit angegriffen wurde und was dabei passiert ist, lässt sich Arkin nicht aus. Der betriebene Aufwand deutet aber auf ein prominentes oder zumindest lukratives Ziel.


    Auch wie der Einbruch bei Adobe erfolgte, lässt Arkin offen. Klar ist, dass ein interner Build-Server kompromittiert wurde, der Code-Signing-Requests erstellen konnte. Dieser Server und die komplette Code-Signing-Infrastruktur wurde mittlerweile stillgelegt. Arkin beteuert, dass der geheime Schlüssel des für die Unterschrift missbrauchten Zertifikats nicht entwendet wurde, da er sicher in einem Hardware Security Module verstaut sei, das nicht kompromittiert wurde. Auch andere Informationen oder Sourcecode seien allem Anschein nach nicht abhanden gekommen.


    Als Reaktion will Adobe das verwendete Zertifikat am nächsten Donnerstag, den 4. Oktober für Software widerrufen, die nach dem 10. Juli 2012 signiert wurde. Das betrifft die Windows-Plattform und drei Adobe AIR Applikationen, die es für Windows und Mac gibt (Adobe Muse, Adobe Story AIR Applications und Acrobat.com Desktop Services). Konkretere Informationen welche Software betroffen ist, stellt der Hersteller auf einer speziellen Support-Seite bereit. Angeblich soll die Zertifikats-Sperrung die große Mehrheit der Kunden nicht beeinträchtigen, versichert Adobe.


    Von einem händischen Eintrag des betroffenen Zertifikats (ausgestellt auf "Adobe Systems Incorporated", Seriennummer: 15 e5 ac 0a 48 70 63 71 8e 39 da 52 30 1a 04 88) in die Liste der vertrauensunwürdigen Zertifikate rät Arkin explizit ab. Es stoppe den Angriff nicht, beeinträchtige aber das "Bedienerlebnis" der Anwender von Adobe Software. ("ju@ct.de")

    Alles anzeigen


    Adobe gehackt und missbraucht | heise online

    Cu
    Verbogener

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • DNS-Sperre gegen NOX.to: Wer definiert die Netzfreiheit?

    heugabel 29. Mai 2025 um 13:27
  • 6 GHz WLAN in der EU: Ein Machtkampf um dein Heimnetz

    Morbid Angel 29. Mai 2025 um 00:07
  • Streaming-Preiserhöhung 2025: Kosten steigen, illegales IPTV boomt

    Katze Flohli 28. Mai 2025 um 22:23
  • Pluto TV

    Fellfresse 28. Mai 2025 um 20:01
  • Gefahr durch Betrug über Snapchat: Polizei warnt Jugendliche

    heugabel 27. Mai 2025 um 18:27
  • Serienabmahnungen von Image Law: Bildagenturen im Fokus

    heugabel 26. Mai 2025 um 17:27
  • Cloudflare vs. LaLiga: Die ernsten Folgen von Anti-Piraterie-Maßnahmen

    heugabel 26. Mai 2025 um 12:27
  • Copytrack auf Abmahnjagd: Ist es ein Schutz oder Abzocke?

    Katze Flohli 25. Mai 2025 um 23:03
  • Piracy Shield – Kontroversen um EU-Rechtskonformität im Fokus

    heugabel 25. Mai 2025 um 10:27
  • Rapidgator: Auszahlungen der Uploader in der Kritik

    heugabel 24. Mai 2025 um 18:27

Aktivste Themen

  • Viren und Trojaner News

    128 Antworten
  • HILFE: BKA Trojaner

    25 Antworten
  • Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  • Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  • Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  • BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  • Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  • WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  • Abzock-Schutz im ULC

    8 Antworten
  • Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
Zitat speichern