D-Link omylem zveřejnil aktivní soukromý klíč

18. 9. 2015

Sdílet

Výrobce síťových prvků D-Link udělal pěknou botu. Do balíčku se zdrojovými kódy pro kameru DCS-5020L omylem přibalil i čtveřici soukromých klíčů pro podpisování firmwaru. Škoda naštěstí nebyla velká, neboť tři klíče už nebyly validní v době zveřejnění a další expiroval krátce poté. Nálezci se však podařilo ověřit jeho funkčnost.

D-Link chybu uznal a omluvil se za ni. Balíčky samozřejmě byly aktualizovány a klíče už neobsahují, přestože ty už jsou dnes nepoužitelné.

(Zdroj: Slashdot)

Našli jste v článku chybu?

Autor zprávičky

Bývalý redaktor serveru Root.cz, dnes produktový manažer a konzultant se zaměřením na Bitcoin a kryptoměny.