知名远控软件AnyDesk被攻击 黑客成功窃取源代码及代码签名证书/密钥 – 蓝点网
知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,知名证书黑客通过某种方式入侵了 AnyDesk 的远控源代生产系统,最终黑客成功窃取了 AnyDesk 的软件部分源代码以及私有的代码签名证书和私钥。
AnyDesk 提供远程访问解决方案,攻击不少企业使用 AnyDesk 为客户提供远程支持或用来访问托管的黑客服务器,其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,成功包括联合国。窃取签名

目前没有太多已知信息:
该公司在发现其生产服务器上出现异常事件后才发现被攻击了,码及密钥随后他们聘请了外部安全公司 CrowdStrike 并启动了安全响应计划。代码
在进行安全审计后 AnyDesk 确认遭到黑客攻击,蓝点然而该公司没有透露与此次攻击的知名证书详细信息。
安全网站 BleepingComputer 已经了解到黑客成功窃取了 AnyDesk 的远控源代源代码和私有的代码签名证书及密钥。
AnyDesk 称相关情况已经得到控制,软件使用 AnyDesk 是攻击安全的,最新版 AnyDesk 已经更换了新的黑客代码签名证书,所有旧版本的代码签名证书都已经被吊销。
称用户不受影响:
对于此次黑客攻击是否会导致用户的服务器被黑客控制问题,AnyDesk 予以否认,该公司称 AnyDesk 设计的独特的访问令牌不会被传输到服务器上,相反,访问令牌只保留在设备上并且与设备指纹信息关联。
因此当前所有客户都可以继续放心使用 AnyDesk,该公司也强调没有任何迹象表明有 AnyDesk 连接会话被劫持,毕竟这是不可能的。
重置门户网站密码:
但 AnyDesk 的生产系统毕竟被黑客访问了,为此 AnyDesk 重置了其门户网站注册的所有账号和密码,此时用户可能已经收到的通知邮件,需要对账号密码进行重置后才能重新登录。
攻击事件:
AnyDesk 从当地时间 1 月 29 日开始经历了四天的宕机,当时 AnyDesk 称需要进行维护,维护之后即可重新登录并使用 AnyDesk 客户端。
AnyDesk 向 BleepingComputer 证实此次维护与安全事件有关。
相关文章
“你在想什么呢?”兔二姐问。“我想给爸爸买个蛋糕,为爸爸庆祝生日。”兔大姐说。“好念头!好念头!”兔小妹高兴的说。大姐、老二、老三十分困难凑起了一小把硬币。来到商店,兔大姐说,“我们要买个最好吃的蛋糕2026-03-26
第五人格小女孩在哪发布时间:2021-11-05 09:59:15来源:逗游作者:逗游网第五人格哥特风格游戏非对称竞技游戏组队开黑游戏类别:休闲益智游戏大小:0 M 游戏语言:简体中文游戏版本:v1.2026-03-26
光遇11.2每日任务完成攻略2021发布时间:2021-11-02 08:53:32来源:逗游作者:逗游网Sky光遇独立游戏交友游戏治愈游戏游戏类别:角色扮演游戏大小:0 M 游戏语言:简体中文游戏版2026-03-26
王者荣耀暃获取途径介绍发布时间:2021-11-02 16:48:02来源:逗游作者:逗游网王者荣耀组队开黑推塔游戏王者荣耀2023游戏类别:角色扮演游戏大小:6.25M 游戏语言:简体中文游戏版本:2026-03-26
《严阵以待》宣布发售新DLC“Home Invation”Steam已上架
《严阵以待》宣布发售新DLC“Home Invation”Steam已上架2024-07-25 09:59:27编辑:柒柒2026-03-26
一梦江湖敦煌逸彩时装一览发布时间:2021-11-02 17:28:04来源:逗游作者:逗游网一梦江湖开放世界游戏一梦江湖选择职业游戏类别:角色扮演游戏大小:0 M 游戏语言:简体中文游戏版本:V 12026-03-26

最新评论