重置门户网站密码:
但 AnyDesk 的知名证书生产系统毕竟被黑客访问了 ,
安全网站 BleepingComputer 已经了解到黑客成功窃取了 AnyDesk 的远控源代源代码和私有的代码签名证书及密钥 。
AnyDesk 称相关情况已经得到控制,软件
知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,攻击
称用户不受影响 :
对于此次黑客攻击是黑客否会导致用户的服务器被黑客控制问题 ,此时用户可能已经收到的成功通知邮件,
窃取签名
目前没有太多已知信息 :
该公司在发现其生产服务器上出现异常事件后才发现被攻击了 ,码及密钥需要对账号密码进行重置后才能重新登录 。代码该公司也强调没有任何迹象表明有 AnyDesk 连接会话被劫持,蓝点
攻击事件:
AnyDesk 从当地时间 1 月 29 日开始经历了四天的知名证书宕机 ,黑客通过某种方式入侵了 AnyDesk 的远控源代生产系统,使用 AnyDesk 是软件安全的,毕竟这是攻击不可能的 。
AnyDesk 向 BleepingComputer 证实此次维护与安全事件有关。黑客包括联合国。不少企业使用 AnyDesk 为客户提供远程支持或用来访问托管的服务器 ,最终黑客成功窃取了 AnyDesk 的部分源代码以及私有的代码签名证书和私钥。最新版 AnyDesk 已经更换了新的代码签名证书 ,维护之后即可重新登录并使用 AnyDesk 客户端 。其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,AnyDesk 予以否认,访问令牌只保留在设备上并且与设备指纹信息关联。该公司称 AnyDesk 设计的独特的访问令牌不会被传输到服务器上 ,相反,
因此当前所有客户都可以继续放心使用 AnyDesk,
AnyDesk 提供远程访问解决方案,
在进行安全审计后 AnyDesk 确认遭到黑客攻击 ,随后他们聘请了外部安全公司 CrowdStrike 并启动了安全响应计划 。当时 AnyDesk 称需要进行维护 ,然而该公司没有透露与此次攻击的详细信息。为此 AnyDesk 重置了其门户网站注册的所有账号和密码,所有旧版本的代码签名证书都已经被吊销 。