[#] В одной из прошивок найдены закрытые PGP-ключи компании Belkin
Новостной_робот(mira, 1) — All
2015-09-26 00:10:06


Исследуя прошивку одного из своих устройств, Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО за достижения в области обеспечения загрузки Linux на системах с UEFI Secure Boot, обнаружил в составе прошивки закрытые PGP-ключи компании Belkin, а также пароль для доступа к хранилищу ключей. Как и в случае с недавним инцидентом с забытыми в пакете с исходными текстами ключами компании D-Link, выявленные ключи Belkin позволяют заверить модифицированный вариант прошивки корректной цифровой подписью. Утечка выявлена в прошивке к цифровому выключателю Belkin WeMo Light Switch, позволяющему управлять освещением со смартфона.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=43043