1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Zertifikatserver von Adobe gehackt - Auswirkungen unbekannt

  • Gast
  • 29. September 2012 um 10:14
  • Gast
    Gast
    • 29. September 2012 um 10:14
    • #1
    Zitat

    [h=1]Adobe gehackt und missbraucht[/h]

    Adobes Sicherheitschef Brad Arkin persönlich fasst in einem Blog-Beitrag den Stand der Erkenntnisse zur missbräuchlichen Verwendung von Adobe-Zertifikaten zusammen. Offenbar haben Unbekannte einen internen Server gehackt, um spezielle Schadprogramme mit einer gültigen digitalen Unterschrift zu versehen. Diese Tools wurden dann wohl für einen gezielten Angriff eingesetzt.


    Eines der signierten Programme ist das Utility pwdump7, mit dem man Passwort-Hashes aus einem Windows-System extrahieren kann, um sie dann auf einem potenteren System zu knacken. Beim zweiten handelt es sich um einen so genannten ISAPI-Filter. Das sind spezielle Erweiterungen für Microsofts Web-Server-Software IIS, die diese quasi beliebig erweitern kann – beispielsweise um dessen Kommunikation auszuspionieren. Darüber, wer damit angegriffen wurde und was dabei passiert ist, lässt sich Arkin nicht aus. Der betriebene Aufwand deutet aber auf ein prominentes oder zumindest lukratives Ziel.


    Auch wie der Einbruch bei Adobe erfolgte, lässt Arkin offen. Klar ist, dass ein interner Build-Server kompromittiert wurde, der Code-Signing-Requests erstellen konnte. Dieser Server und die komplette Code-Signing-Infrastruktur wurde mittlerweile stillgelegt. Arkin beteuert, dass der geheime Schlüssel des für die Unterschrift missbrauchten Zertifikats nicht entwendet wurde, da er sicher in einem Hardware Security Module verstaut sei, das nicht kompromittiert wurde. Auch andere Informationen oder Sourcecode seien allem Anschein nach nicht abhanden gekommen.


    Als Reaktion will Adobe das verwendete Zertifikat am nächsten Donnerstag, den 4. Oktober für Software widerrufen, die nach dem 10. Juli 2012 signiert wurde. Das betrifft die Windows-Plattform und drei Adobe AIR Applikationen, die es für Windows und Mac gibt (Adobe Muse, Adobe Story AIR Applications und Acrobat.com Desktop Services). Konkretere Informationen welche Software betroffen ist, stellt der Hersteller auf einer speziellen Support-Seite bereit. Angeblich soll die Zertifikats-Sperrung die große Mehrheit der Kunden nicht beeinträchtigen, versichert Adobe.


    Von einem händischen Eintrag des betroffenen Zertifikats (ausgestellt auf "Adobe Systems Incorporated", Seriennummer: 15 e5 ac 0a 48 70 63 71 8e 39 da 52 30 1a 04 88) in die Liste der vertrauensunwürdigen Zertifikate rät Arkin explizit ab. Es stoppe den Angriff nicht, beeinträchtige aber das "Bedienerlebnis" der Anwender von Adobe Software. ("[email protected]")

    Alles anzeigen


    Adobe gehackt und missbraucht | heise online

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  2. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  3. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  4. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  5. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  6. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  7. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  8. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  9. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  10. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27

Aktivste Themen

  1. Viren und Trojaner News

    128 Antworten
  2. HILFE: BKA Trojaner

    25 Antworten
  3. Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  4. Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  5. Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  6. BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  7. Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  8. WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  9. Abzock-Schutz im ULC

    8 Antworten
  10. Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten
© 2024 Zebradem - Software by WoltLab