Re: [情报] Garena 资讯安全声明

楼主: rni (aa)   2015-01-13 13:32:03
刚刚看报导
https://vulreport.net/vulnerability/detail/91
原来不是被不只把木马清掉那么简单而已
是数位签章被偷走/泄漏了
(请注意网页的最后一行 "后门被签上garena正式数位签章")
Q:什么是数位签章?
A:通常包含在软件里面,用以证明该软件是该公司发行
Q:被偷走的结果是?
A:骇客可以制做各种木马然后加上这数位签章放到官网上让大家下载,
安装的时候画面会正常显示本软件由Garena发行
你跟作业系统都会乖乖上当,然后在中一次新的不明程式喔
Q:不能换一个数位签章吗?
A:可以重新申请一张新的,不过这样的话
Garena的所有游戏,玩家都需要重新下载&安装,
连一些实体光盘都需要作废重做新的。
你觉得G社会这样做吗?
Q:G社这样做就安全了吗
A:有一就有二,天知道
Q:G社不是送防毒了吗?
A:防毒软件是防防毒软件看得懂的病毒
只要骇客放的是一个还没写进病毒数据库或判断不出的恶意程式
因为数位签章的关系跟妳说可以信赖的关系
你跟作业系统会乖乖按YES安装他
作者: jonathan8110 (>"<)   2015-01-13 13:37:00
垃圾公司
作者: jason5020289 (午后睡觉)   2015-01-13 14:29:00
哈哈哈 有笑有推XD 太猛啦
作者: jeffrey80921 (马力欧)   2015-01-13 14:33:00
连私钥都能外流 真的没救了...
作者: jonathan8110 (>"<)   2015-01-13 14:37:00
公家机关的电脑装POE是什么情形XDDD赞叹G社 感恩G社 我能领500吗
作者: jeffrey80921 (马力欧)   2015-01-13 14:40:00
嘘工读生
作者: jonathan8110 (>"<)   2015-01-13 14:43:00
航航个资外泄怎么办 电脑被搞坏怎么办
作者: Fantasysword (小幻)   2015-01-13 14:59:00
护航的拿几张CISSP,GIAC来瞧瞧吧!拿微软来坦干嘛
作者: nightwind209 (夜风)   2015-01-13 15:04:00
微软的更新我只在安装前自己做完整合板再安装之后就不再更新了 更新运气不好就会炸开真的累积到很多更新时 大约也是系统变慢该重灌之时
作者: Fantasysword (小幻)   2015-01-13 15:09:00
一个举例彻底转移焦点
作者: liliyaeva000 (来来鸭)   2015-01-13 16:29:00
Tchachavsky : 都送防毒了还要骂 嘘你这句 有事吗?
作者: mictaner0972 (内裤游侠)   2015-01-13 16:58:00
..

Links booklink

Contact Us: admin [ a t ] ucptt.com