知名遠控軟件AnyDesk被攻擊 黑客成功竊取源代碼及代碼簽名證書/密鑰 – 藍點網
知名遠程控制軟件 AnyDesk 今天披露該公司最近遭到了黑客攻擊,知名證書黑客通過某種方式入侵了 AnyDesk 的遠控源代生產系統,最終黑客成功竊取了 AnyDesk 的軟件天津河西(大活)上門vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達部分源代碼以及私有的代碼簽名證書和私鑰。
AnyDesk 提供遠程訪問解決方案,攻擊不少企業使用 AnyDesk 為客戶提供遠程支持或用來訪問托管的黑客服務器,其規模雖然不如 TeamViewer 不過也有超過 17 萬家企業或機構客戶,成功包括聯合國。竊取簽名

目前沒有太多已知信息:
該公司在發現其生產服務器上出現異常事件后才發現被攻擊了,碼及密鑰隨后他們聘請了外部安全公司 CrowdStrike 并啟動了安全響應計劃。代碼天津河西(大活)上門vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
在進行安全審計后 AnyDesk 確認遭到黑客攻擊,藍點然而該公司沒有透露與此次攻擊的知名證書詳細信息。
安全網站 BleepingComputer 已經了解到黑客成功竊取了 AnyDesk 的遠控源代源代碼和私有的代碼簽名證書及密鑰。
AnyDesk 稱相關情況已經得到控制,軟件使用 AnyDesk 是攻擊安全的,最新版 AnyDesk 已經更換了新的黑客代碼簽名證書,所有舊版本的代碼簽名證書都已經被吊銷。
稱用戶不受影響:
對于此次黑客攻擊是否會導致用戶的服務器被黑客控制問題,AnyDesk 予以否認,該公司稱 AnyDesk 設計的獨特的訪問令牌不會被傳輸到服務器上,相反,訪問令牌只保留在設備上并且與設備指紋信息關聯。
因此當前所有客戶都可以繼續放心使用 AnyDesk,該公司也強調沒有任何跡象表明有 AnyDesk 連接會話被劫持,畢竟這是不可能的。
重置門戶網站密碼:
但 AnyDesk 的生產系統畢竟被黑客訪問了,為此 AnyDesk 重置了其門戶網站注冊的所有賬號和密碼,此時用戶可能已經收到的通知郵件,需要對賬號密碼進行重置后才能重新登錄。
攻擊事件:
AnyDesk 從當地時間 1 月 29 日開始經歷了四天的宕機,當時 AnyDesk 稱需要進行維護,維護之后即可重新登錄并使用 AnyDesk 客戶端。
AnyDesk 向 BleepingComputer 證實此次維護與安全事件有關。