MonPass CA müştəri proqramında arxa qapı aşkarlandı

Avast, müştərilərə quraşdırmaq üçün təklif olunan proqrama arxa qapının daxil edilməsinə səbəb olan MonPass sertifikatlaşdırma orqanının serverinin kompromisi ilə bağlı araşdırmanın nəticələrini dərc edib. Təhlil göstərdi ki, Windows platformasına əsaslanan ictimai MonPass veb-serverlərindən birinin sındırılması nəticəsində infrastruktura təhlükə yaranıb. Göstərilən serverdə səkkiz müxtəlif hakerin izləri aşkar edilib, nəticədə səkkiz veb-qabıq və uzaqdan giriş üçün arxa qapılar quraşdırılıb.

Digər şeylər arasında, fevralın 8-dən martın 3-dək arxa qapı ilə təchiz edilmiş rəsmi müştəri proqram təminatına zərərli dəyişikliklər edilib. Hekayə müştəri şikayətinə cavab olaraq Avast rəsmi MonPass veb-saytı vasitəsilə yayılan quraşdırıcıda zərərli dəyişikliklərin olduğuna əmin olduqda başladı. Problem barədə məlumat verildikdən sonra MonPass əməkdaşları hadisəni araşdırmaq üçün Avast-a sındırılmış serverin disk təsvirinin surətinə çıxış imkanı veriblər.

Mənbə: opennet.ru

Добавить комментарий