The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Производитель дронов DJI по ошибке опубликовал закрытые ключ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
"Производитель дронов DJI по ошибке опубликовал закрытые ключ..." +/
Сообщение от opennews (??), 17-Ноя-17, 11:39 
Компания DJI (https://ru.wikipedia.org/wiki/DJI_(%D0%BA%D0&... один из крупнейших производителей  дронов, по недосмотру разместила (https://regmedia.co.uk/2017/11/16/whyiwalkedfrom3k.pdf) на GitHub архив, в котором были оставлены закрытые ключи для HTTPS-сертификатов *.dji.com, AES-ключи для шифрования прошивок, а также пароли доступа к облачным окружениям в AWS и  службе хранения Amazon S3. По данным заметивших ключи исследователей, архив находился в открытом доступе от двух до четырёх лет.

Находящейся в архиве информации было достаточно для полной компрометации инфраструктуры компании и подмены сайтов, включая security.dji.com (Security Reporting Center). В ходе экспериментов исследователю также удалось получить доступ к  логам о ходе полётов и идентификационной информации.


В настоящее время ключи уже отозваны (https://crt.sh/?id=150776065) и заменены на новые. Интересно, что компания DJI выразила готовность выплатить исследователю награду в 30 тысяч долларов США, но для получения премии нужно было подписать соглашение о неразглашении, условия которого исследователь посчитал неприемлемыми и раскрыл данные об утечке, независимо от возможности получения гранта.

URL: https://www.theregister.co.uk/2017/11/16/dji_private_keys_le.../
Новость: http://www.opennet.me/opennews/art.shtml?num=47584

Ответить | Правка | Cообщить модератору

Оглавление
Производитель дронов DJI по ошибке опубликовал закрытые ключ..., opennews, 17-Ноя-17, 11:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру