Microsoft heeft in Windows drie van zijn eigen certificaten verwijderd. De certificaten werden gebruikt voor het signen van de onlangs ontdekte Flame-trojan en maakten gebruik van een inmiddels verouderd algoritme voor encryptie.
Drie Microsoft-certificaatautoriteiten worden door middel van een update voor Windows geblokkeerd, heeft Microsoft bekendgemaakt. De update is zondagnacht uitgegeven. Als de update is geïnstalleerd, kan malafide code zich niet langer voordoen alsof deze door Microsoft is ontwikkeld.
De getroffen certificaten maakten gebruik van verouderde cryptografie en konden daarom worden gekraakt, legt het bedrijf uit. De certificaten werden gebruikt voor het uitgeven van licenties voor Windows' Terminal Service, die het op afstand gebruiken van applicaties mogelijk maakt. Die certificaten, drie in totaal, maakten het ook mogelijk om code te ondertekenen.
Daardoor konden kwaadwillenden code ondertekenen met een certificaat van Microsoft, waardoor het leek alsof deze afkomstig was van de softwaregigant uit Redmond. Dat is dan ook de reden dat de malware niet door virusscanners werd opgemerkt, hoewel het virus al sinds 2010 in omloop zou zijn.
De Flame-trojan kwam vorige week pas in de openbaarheid; beveiligingsbedrijf Kaspersky ontdekte de nieuwe malware, die het gemunt zou hebben op computers in het Midden-Oosten. Het zou geavanceerder zijn dan de Stuxnet- en DuQu-trojans. Van die laatste twee wordt vermoed dat ze door de Amerikaanse overheid in samenwerking met Israël zijn ontwikkeld. Of dat bij Flame ook zo is, is nog onduidelijk.

[Reactie gewijzigd door Magalaan op 4 juni 2012 15:26]
[Reactie gewijzigd door Magalaan op 4 juni 2012 15:58]
[Reactie gewijzigd door Cobalt op 4 juni 2012 16:56]
Helaas gaat jouw vergelijking ook weer nat. Een distro wordt geleverd inclusief heel veel optionele software. Je zou bij Microsoft bij wijze van spreken ook deVulnerabilities and Exposures van Office, Exchange, Sharepoint, Age of Empires... enz. mee moeten tellen.Het is eerder het tegenover gestelde, meer exploits in Linux dan in Windows.
Grote(re) mogendheden moetn niks hebben van een Open Source OS omdat ze daar geen al dan niet semi-legale controlemiddelen bij in kunnen zetten.Als die landen wilden hadden ze Linux al lang verplicht gesteld, maar ze doen nauwelijks iets om Linux te bevorderen.
[Reactie gewijzigd door Floriss op 4 juni 2012 13:54]
Dat is geen vanzelfsprekendheid. Het hangt uiteindelijk af van de ontdekker. Die kan ze ook best voor eigen gebruik willen houden, dan hou je de exposability het laagst.Al met al.. niet heel waarschijnlijk. Zero-day kwetsbaarheden zijn immers gewoon te koop.
Dat was het niet nodig geweest om de certificaten te kraken.Wat natuurlijk ook de vraag opwerpt of MS-producten opzettelijke achterdeurtjes t.b.v. de Amerikaanse overheid bevatten,
[Reactie gewijzigd door Nature op 4 juni 2012 22:12]
[Reactie gewijzigd door iNFiNiTY- op 4 juni 2012 14:21]
[Reactie gewijzigd door Gunner op 4 juni 2012 14:00]
[Reactie gewijzigd door iNFiNiTY- op 4 juni 2012 14:22]
NSA was embroiled in some minor controversy concerning its involvement in the creation of the Data Encryption Standard (DES), a standard and public block cipher algorithm used by the U.S. government and banking community. During the development of DES by IBM in the 1970s, NSA recommended changes to some details of the design. There was suspicion that these changes had weakened the algorithm sufficiently to enable the agency to eavesdrop if required, including speculation that a critical component—the so-called S-boxes—had been altered to insert a "backdoor" and that the reduction in key length might have made it feasible for NSA to discover DES keys using massive computing power. It has since been observed that the S-boxes in DES are particularly resilient against differential cryptanalysis, a technique which was not publicly discovered until the late 1980s, but which was known to the IBM DES team. The United States Senate Select Committee on Intelligence reviewed NSA's involvement, and concluded that while the agency had provided some assistance, it had not tampered with the design.
[Reactie gewijzigd door raphidae op 4 juni 2012 14:43]
[Reactie gewijzigd door AdmiralSnipe op 4 juni 2012 15:18]
[Reactie gewijzigd door CMG op 4 juni 2012 20:55]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True