В одной из прошивок Belkin найдены закрытые PGP-ключи

Материал из Викиновостей, свободного источника новостей

25 сентября 2015 года

Исследуя прошивку одного из своих устройств, Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО за достижения в области обеспечения загрузки Linux на системах с UEFI Secure Boot, обнаружил в составе прошивки закрытые PGP-ключи компании Belkin, а также ключевую фразу для верификации прошивки. Как и в случае с недавним инцидентом с забытыми в пакете с исходными текстами ключами компании D-Link, выявленные ключи Belkin позволяют заверить модифицированный вариант прошивки корректной цифровой подписью. Утечка выявлена в прошивке к цифровому выключателю Belkin WeMo Light Switch (Архивная копия от 20 октября 2020 на Wayback Machine), позволяющему управлять освещением со смартфона.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «В одной из прошивок Belkin найдены закрытые PGP-ключи», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.