Overslaan en naar de inhoud gaan

Ontwikkelaars D-Link-router in de fout met private sleutel

Het probleem is al in februari ontstaan. De private sleutel kwam terecht op de pagina die D-Link gebruikt om zijn opensource-code te delen. De private sleutel is een essentieel onderdeel van de versleuteling waarmee de producent zijn gebruikers kan verzekeren dat de geleverde software authentiek en onveranderd is. De ondertekening zorgt er onder meer voor dat het Windows-besturingssysteem niet in de alarmfase schiet omdat er een poging wordt gedaan om niet-vertrouwde software te installeren.
Business
Shutterstock
Shutterstock

Nu de sleutel op straat ligt, kunnen ook anderen - lees kwaadwillenden - gebruik maken van die versleuteling en authenticatie. Wanneer de pc-gebruiker in dat geval software probeert te installeren, die door deze criminelen is gemanipuleerd, zal Windows geen waarschuwing geven.

Het probleem werd ontdekt door een lezer van Tweakers en bevestigd door het Delftse Fox-IT. De sleutel is inmiddels verlopen, maar alle software die voor die tijd is getekend met de sleutel, vormt een potentieel risico.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in