Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-06-2012, 13:03 door Anoniem

Door Anoniem: Ik snap het niet. Hoe kan het dan binnen komen via WU als het geen gebruikt maakit van een exploit of iets anders? Ik ken niet alle details van de aanval, maar zoals in andere reacties is gezegd moet er in ieder geval alvast één computer in het netwerk besmet zijn, die vervolgens een MitM aanval op Windows Update op het netwerk gaat uitvoeren. Windows Update is beveiligd o.b.v. certificaten. M.a.w. Windows Update vertrouwt alleen services die een certficaat hebben die door de Microsoft CA is ondertekend. De aanvallers hebben zo'n certificaat nagemaakt. Ze zijn daaraan gekomen door een bestaand (valide) certificaat te spoofen, waarbij een bestaande MD5-hash overeen komt met een certificaat dat in het verleden al door dezelfde CA is uitgegeven. Ze hebben alle significante gegevens van het oorspronkelijke certificaat gekopieerd en in het nieuwe certificaat gezet, en aangevuld met hun eigen publieke sleutel. Vervolgens kun je de niet-significante informatie in het certificaat continu ...

Beschrijf je klacht (Optioneel):

captcha