卡巴斯基稱以色列網(wǎng)絡間諜可能侵入了富士康
據(jù)《華爾街日報》網(wǎng)絡版報道,卡巴斯基實驗員的研究人員稱,侵入主辦伊朗核談判酒店的疑似以色列網(wǎng)絡間諜似乎也闖入了富士康的計算機。
上周,這家位于莫斯科的網(wǎng)絡安全公司公布了一份關于新的數(shù)字間諜軟件的報告,報告稱以色列間諜暗中窺探在三家歐洲酒店舉辦的伊朗核計劃外交談判,他們所采用的間諜軟件的內(nèi)核跟著名的黑客工具Duqu幾乎一模一樣。美國情報部門把Duqu看作是以色列間諜工具。
以色列官員拒絕就以色列跟這個黑客工具的聯(lián)系發(fā)表評論。
周一,卡巴斯基又公布了另外一個細節(jié)。這個被卡巴斯基稱為“Duqu2.0”的惡意軟件被偽裝成認證軟件進入了富士康。
黑客能做到這一點的原因是,黑客從富士康盜走了數(shù)字證書。大型科技公司和其他大型機構(gòu)使用數(shù)字證書驗證上網(wǎng)和升級軟件所使用的加密互聯(lián)網(wǎng)連接。
由于計算機信任此類證書,這類證書可能成為進入用戶計算機的免費通行證。黑客經(jīng)常盜取這些證書以保證他們能繞過計算機的防御系統(tǒng)。
卡巴斯基稱沒有發(fā)現(xiàn)使用相同富士康證書的其他黑客工具。