黑客竊取Opera簽名的數字證書
挪威瀏覽器開發(fā)商Opera證實內網遭黑客入侵,它是在6月19日探測到攻擊。目前沒有證據顯示用戶數據泄漏,但攻擊者竊取了Opera 代碼簽名證書,然后用于簽名惡意程序,使之偽裝成Opera發(fā)行的軟件。攻擊事件的影響范圍有限,因為攻擊者竊取到的是舊的已過期的代碼簽名證書。
在6月19日1.00~1.36 UTC這段時間里,黑客利用了這份過期的證書,偽裝成Opera官方發(fā)布惡意軟件,用戶可能已經自動下載并安裝。
Opera發(fā)言人沒有說明黑客簽發(fā)了什么樣的惡意軟件,只是給出了一個檢測工具,并要求客戶趕緊,趕緊地升級最新版的瀏覽器,并使用最新的防御軟件。
Opera的負責人拒絕提供更多的細節(jié),稱公司正在進行內部調查。但是我們認為,基于用戶的利益,Opera應該提供更多的細節(jié),并說明未來他們如何防止此類事件再次發(fā)生。