Premium

Získejte všechny články
jen za 89 Kč/měsíc

Asusu unikla firemní hesla, navíc řešil napadení své aktualizační služby

  19:38
Programátoři společnosti Asus nechtěně zveřejnili firemní hesla. Firma navíc musela řešit problém s aktualizačním programem pro PC. Ten napadli hackeři a jeho prostřednictvím distribuovali viry.

Ilustrační snímek | foto: Technet.cz

Poslední týden v březnu by se dal bez nadsázky označit jako černý týden této společnosti. Vyšly totiž najevo hned dva bezpečnostní problémy.

Na ten první upozornila ruská bezpečnostní firma Kaspersky. Zjistila, že program Asus Live Update Utilit, který se stará o aktualizaci firmwaru, BIOSu a dalšího softwaru, byl napaden hackery. 

Jeho prostřednictvím pak mohli útočníci distribuovat zadní vrátka do systému uživatele. Následně je mohli využít k instalování dalších škodlivých programů. Podle antivirové firmy bylo takto napadeno asi 57 tisíc počítačů, které mají nějaký produkt z její dílny. Zároveň firma zveřejnila odhady, že by takto mohlo být zaútočeno až na jeden milion zařízení Asus. 

Ve výsledku však firma Kaspersky zaznamenala jen asi 600 skutečně zavirovaných počítačů.

Největším problémem bylo, že se takto napadený program nacházel přímo na serverech, odkud si jej počítače stahovaly a to včetně certifikátů, které mají ověřovat původ programu.

Útok byl označen jako APT (Advanced Persistent Threat), což je typ útoku, za kterým obvykle stojí spíše než obyčejní hackeři státy nebo korporace. Nasvědčoval by tomu i nízký počet napadených počítačů.

Samotný Asus problém přiznal.

„Na malé množství zařízení byl instalován škodlivý kód prostřednictvím sofistikovaného útoku na naše servery Live Update ve snaze zaměřit se na velmi malou a specifickou skupinu uživatelů,“ píše ve zprávě k incidentu firma a dodává, že postižené kontaktovala a nabídla pomoc při odstranění viru. Zároveň vydala novou verzi programu (verze 3.6.8), která již zadní vrátka neobsahuje. Firma také oznámila, že přijala opatření, která mají takovým typům útoku zabránit. Asus zároveň vydal program, který případné napadení počítače odhalí.

Uniklá hesla

Druhý incident je také závažný. Upozornil na něj analytik, který vystupuje pod přezdívkou SchizoDuckie, a svěřil se serveru TechCrunch. Podle něj zaměstnanci Asusu špatně uschovali některá hesla v datovém úložišti na webu GitHubu.

GitHub je server, který využívají různí vývojáři ke zveřejňování svých projektů včetně zdrojového kódu či ke sdílení nápadů. Jednou z funkcí je i možnost týmové práce na programu s náhledem na různé starší verze zdrojového kódu.  

Kvůli výše zmíněné neopatrnosti tak analytik získal hesla pro přístup k firemnímu e-mailu několika zaměstnanců. Přes jeden z nich získal i přístup k e-mailovému účtu, kde byly sdíleny pracovní verze kódů ovladačů a aplikací. 

Analytik na chybu firmu upozornil již před dvěma měsíci. Asus nechal následně promazat dotčené účty na GitHubu.

Autor:
  • Nejčtenější

Vyhlídkový raketoplán Richarda Bransona letěl naposledy

v diskusi je 12 příspěvků

14. června 2024

Minulou sobotu se uskutečnil historicky poslední let raketoplánu SpaceShipTwo se čtyřmi pasažéry na...

Apple naučil sluchátka nové kousky a chystá se zaplavit vaše obrazovky

v diskusi jsou 2 příspěvky

11. června 2024

Ačkoli byla konference WWDC především o novinkách v operačních systémech a představení „AI“ jako...

{NADPIS}

{LABEL} {POPISEK}

Když astronauti na ISS spali, diváky přenosu ze stanice vyděsilo vysílání

v diskusi je 6 příspěvků

13. června 2024  10:15

Americký úřad pro letectví a vesmír na jednom ze svých kanálů vysílá přímý přenos z Mezinárodní...

Apple nám ukázal novinky a kde všude nasadil umělou inteligenci

v diskusi jsou 4 příspěvky

10. června 2024  18:27,  aktualizováno 

V pondělí začal Apple ukazovat novinky v softwarových produktech. Na každoroční konferenci WWDC se...

{NADPIS}

{LABEL} {POPISEK}

Hoffmann nechal vypnout rozhlas. Jako jeden z mála komunistů skončil ve vězení

v diskusi je 29 příspěvků

15. června 2024

Před 100 lety se narodil Karel Hoffmann, člen konzervativní kliky uvnitř KSČ, který během okupace v...

Hoffmann nechal vypnout rozhlas. Jako jeden z mála komunistů skončil ve vězení

v diskusi je 29 příspěvků

15. června 2024

Před 100 lety se narodil Karel Hoffmann, člen konzervativní kliky uvnitř KSČ, který během okupace v...

KVÍZ: Poznáte motor podle zvuku?

v diskusi jsou 2 příspěvky

15. června 2024

V neděli 16. června se rozsvítí v kalendáři Den otců. Nejen pro všechny táty jsme – v dostatečném...

Vyhlídkový raketoplán Richarda Bransona letěl naposledy

v diskusi je 12 příspěvků

14. června 2024

Minulou sobotu se uskutečnil historicky poslední let raketoplánu SpaceShipTwo se čtyřmi pasažéry na...

OBRAZEM: Z československých letounů jako první Atlantik překonalo slavné aerotaxi

v diskusi je 6 příspěvků

14. června 2024

Mezi slavné československé letouny patří bezesporu aerotaxi řady Aero Ae-45, Ae-45S a Ae-145. Kromě...

Do Itálie se nevrátím, tady vše funguje lépe, říká dcera Petra Hapky

Dcera slavného českého hudebníka Petra Hapky (†70) Petra (41) žila od 3 let s matkou v italském Římě. Ve 29 letech se...

Koupil byt i s nájemníkem a zdražil o sedm tisíc. Chce výnos 4,5 procenta

Seriál Našel jsem si nájemní byt, ve kterém bydlím několik měsíců. Platím 17 tisíc korun za nájem a k tomu měsíční poplatky za...

Čekám na transplantaci, ale dám přednost mladým, říká herec Zdeněk Žák

Herec Zdeněk Žák (71) si nikdy moc nepřipouštěl své zdravotní problémy. Nemoci přecházel a k doktoru se nehnal, až...

Za srážku vlaků únava nemohla, ukázalo šetření. Strojvůdce si chybu uvědomil

Strojvedoucí havarovaného rychlíku RegioJet, v kterém minulý týden zemřeli v Pardubicích čtyři lidé, si těsně před...

Jen ať mě kritizují, moje šperky vydělávají, říká zpěvačka Lucie Bílá

Zatím jí to pořád zpívá, ale i Lucie Bílá (58) si uvědomuje, že jednou její kariéra skončí. Hlava ji z toho ovšem...