D-Link desativa certificados de assinatura desviados. Veja o que fazer

12 de julho de 2018

por Redação Abranet

A D-Link emitiu um comunicado informando que descobriu que dois de seus certificados de assinatura de código foram desviados. Após a descoberta, a fabricante afirma que desativou certificados e investigou o problema. De acordo com a D-Link, a empresa, assim como outras empresas na Ásia, foi vítima de um grupo altamente ativo de espionagem cibernética, que vem usando o PLEAD Malware para roubar informações confidenciais de empresas e organizações que tem sede no leste da Ásia, particularmente em Taiwan, Japão e Hong Kong. Os dois certificados afetados foram revogados a partir de 3 de julho de 2018. Novos certificados foram emitidos para resolver esse problema — veja abaixo os certificados revogados. A D-Link afirma que a maioria de seus clientes não será afetada por este problema e orientou a quem tiver dúvidas a entrar em contato pelo site de suporte local.  O certificado de assinatura de código é emitido por uma empresa terceirizada e confiável para indicar a legitimidade dos programas. O software D-Link afetado é limitado aos aplicativos da Web Java da D-Link, que foram criados com o certificado revogado. Um aplicativo afetado informará que seu certificado foi revogado e não o executará nos sistemas operacionais Microsoft Windows ou Apple OSx /macOS. Esses certificados não afetarão o uso dos aplicativos móveis mydlink. A D-Link disse que está atualizando o aplicativo da Web Java afetado, o que exigirá aos usuários a instalação desse novo aplicativo.   Certificados revogados: Certificado sha1RSA Emitido pela Symantec Class 3 SHA256 Code Signing CA Número de série: 01 a5 86 a9 5b 44 60 9e 9f ae 25 f9 27 79 62 d6 sha1 Impressão digital: 28 b7 4f b9 84 ee 71 e6 e4 04 dc c8 ce 0d c9 0d 77 43 bf a9 Válido de 22 de junho de 2018 às 08:00 PST (GMT -8: 00) até 21 de setembro de 2018 às 07:59:59 PST (GMT -8: 00)   Certificado sha1RSA Emitido pela Symantec Class 3 SHA256 Code Signing CA Número de série: 13 03 03 e4 57 0c 27 29 09 e2 65 dd b8 59 de ef sha1 Impressão digital: f0 f5 58 b8 1a f3 e9 83 a4 12 a0 f7 c8 0a c7 2a 1f ce 0c 0a Válido de 30 de setembro de 2016, das 8:00 PST (GMT -8: 00) até 01 de outubro de 2019, às 07: 59: 59h: horário de verão (GMT -8: 00)

leia

também