黑客竊取Opera簽名的數(shù)字證書
挪威瀏覽器開發(fā)商Opera證實(shí)內(nèi)網(wǎng)遭黑客入侵,它是在6月19日探測到攻擊。目前沒有證據(jù)顯示用戶數(shù)據(jù)泄漏,但攻擊者竊取了Opera 代碼簽名證書,然后用于簽名惡意程序,使之偽裝成Opera發(fā)行的軟件。攻擊事件的影響范圍有限,因?yàn)楣粽吒`取到的是舊的已過期的代碼簽名證書。
在6月19日1.00~1.36 UTC這段時(shí)間里,黑客利用了這份過期的證書,偽裝成Opera官方發(fā)布惡意軟件,用戶可能已經(jīng)自動下載并安裝。
Opera發(fā)言人沒有說明黑客簽發(fā)了什么樣的惡意軟件,只是給出了一個(gè)檢測工具,并要求客戶趕緊,趕緊地升級最新版的瀏覽器,并使用最新的防御軟件。
Opera的負(fù)責(zé)人拒絕提供更多的細(xì)節(jié),稱公司正在進(jìn)行內(nèi)部調(diào)查。但是我們認(rèn)為,基于用戶的利益,Opera應(yīng)該提供更多的細(xì)節(jié),并說明未來他們?nèi)绾畏乐勾祟愂录俅伟l(fā)生。