知名远控软件AnyDesk被攻击 黑客成功窃取源代码及代码签名证书/密钥 – 蓝点网
知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,知名证书黑客通过某种方式入侵了 AnyDesk 的远控源代生产系统,最终黑客成功窃取了 AnyDesk 的软件部分源代码以及私有的代码签名证书和私钥。
AnyDesk 提供远程访问解决方案,攻击不少企业使用 AnyDesk 为客户提供远程支持或用来访问托管的黑客服务器,其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,成功包括联合国。窃取签名

目前没有太多已知信息:
该公司在发现其生产服务器上出现异常事件后才发现被攻击了,码及密钥随后他们聘请了外部安全公司 CrowdStrike 并启动了安全响应计划。代码
在进行安全审计后 AnyDesk 确认遭到黑客攻击,蓝点然而该公司没有透露与此次攻击的知名证书详细信息。
安全网站 BleepingComputer 已经了解到黑客成功窃取了 AnyDesk 的远控源代源代码和私有的代码签名证书及密钥。
AnyDesk 称相关情况已经得到控制,软件使用 AnyDesk 是攻击安全的,最新版 AnyDesk 已经更换了新的黑客代码签名证书,所有旧版本的代码签名证书都已经被吊销。
称用户不受影响:
对于此次黑客攻击是否会导致用户的服务器被黑客控制问题,AnyDesk 予以否认,该公司称 AnyDesk 设计的独特的访问令牌不会被传输到服务器上,相反,访问令牌只保留在设备上并且与设备指纹信息关联。
因此当前所有客户都可以继续放心使用 AnyDesk,该公司也强调没有任何迹象表明有 AnyDesk 连接会话被劫持,毕竟这是不可能的。
重置门户网站密码:
但 AnyDesk 的生产系统毕竟被黑客访问了,为此 AnyDesk 重置了其门户网站注册的所有账号和密码,此时用户可能已经收到的通知邮件,需要对账号密码进行重置后才能重新登录。
攻击事件:
AnyDesk 从当地时间 1 月 29 日开始经历了四天的宕机,当时 AnyDesk 称需要进行维护,维护之后即可重新登录并使用 AnyDesk 客户端。
AnyDesk 向 BleepingComputer 证实此次维护与安全事件有关。
相关文章
荒野大镖客2是一款备受期待的西部题材游戏,这款游戏自由度比较高,最近官方也是放出了全新的预告片,可以看到非常精致的游戏画面和少许剧情内容,官方表示游戏将在10月26日发售,喜欢的话可以期待一下。今日,2025-11-02
同我们一起讲贺《消逝的光芒2》尾个剧情DLC「猩白纽带」的上线。搏斗大年夜厅昌大退场,玩家将去到那个由旧歌剧院改革而去的角斗场。搏斗大年夜厅是真正在的硬核应战,开适最老讲的周游者。但是那个DLC没有但2025-11-02
一款好的底妆产品可以让你的妆容都会变得比较高级,而不同品牌的粉底液往往有自己的侧重,比如说适合的肤质,水润度持久度的区别,下面就对比一下雅诗兰黛和ysl外观对比ysl设计更好雅诗兰黛的粉底液开口很大,2025-11-02
雅诗兰黛和迪奥都是档次很高一个化妆品品牌,作为欧美的大品牌,它们家的彩妆和护肤都不错,也是各国妹纸们最爱的牌子之一,下面就pk一下吧雅诗兰黛和迪奥的侧重点不同雅诗兰黛主打的是全线产品,也就是护肤和彩妆2025-11-02
DOTA2现在越做越好,有着不少有情怀的老玩家支持,又赢得了一大批新玩家的加入,真的是广受欢迎,现在又推出了新版本血战之命,为了响应大家的号召,在这里详细给大家介绍一下这个版本及改动内容,有兴趣的玩家2025-11-02
好国最下法院已采纳玩家试图禁止微硬支购动视暴雪的诉讼要供。最下法院法民埃琳娜·卡根反对了上周六提出的告慢要供。那项禁令,正在FTC本身对第九巡回法院提起上诉的测验测验被批准之前,应当临时禁止那项逝世意2025-11-02

最新评论