热点:

    代码签名攻击或成企业面临的新一波威胁

      [  中关村在线 原创  ]   作者:郑伟

      虽然安全人员一般都了解代码签名攻击对企业可构成威胁风险,但现状却是他们并没有采取适当的措施来保护其免受攻击。而当作为机器身份的代码签名密钥和证书落入攻击者手中时,它们无疑会造成巨大的破坏。

    代码签名攻击可能是下一波大威胁

    360 家庭防火墙路由器5s

    360 家庭防火墙路由器5s

    [经销商] 京东商城

    [产品售价] 169元

      根据Venafi的一项基于对美国、加拿大和欧洲超过320名安全专家展开的调查发现,大约只有四分之一(28%)的企业在基于代码签名证书实施一致性的安全验证。

      接受调查的IT安全专业人士中,有一半担心网络犯罪分子会使用被盗或伪造的代码签名证书来访问其公司的网络,而在全球范围内,只有不到三分之一(29%)的人始终执行代码签名安全策略。在欧洲,这一数字甚至更为惨淡——仅为14%。有三分之一人表示,在代码签名期间所使用的私钥没有明确的所有者。

      尽管安全形势不容乐观,但企业仍然希望明年代码签名的使用能够有所增长。事实上,现在每个企业都在从事软件开发业务,从银行到零售商再到制造商。如果正在构建代码、部署容器或在云中运行,则需要认真对待代码签名过程的安全性,以保护企业业务。此外,代码签名还会用于确认软件更新的真实性。

      安全的代码签名过程使应用程序、更新和开源软件能够安全运行,但如果它们不受保护,攻击者可以将它们变成强大的网络武器。之前stuxnet和shadowhammer攻击成功的关键原因便是代码签名证书的滥用。


    调查区域:企业小调查(点击预览可查看效果)

    本文属于原创文章,如若转载,请注明来源:代码签名攻击或成企业面临的新一波威胁http://safe.zol.com.cn/719/7191673.html

    safe.zol.com.cn true http://safe.zol.com.cn/719/7191673.html report 1268   虽然安全人员一般都了解代码签名攻击对企业可构成威胁风险,但现状却是他们并没有采取适当的措施来保护其免受攻击。而当作为机器身份的代码签名密钥和证书落入攻击者手中时,它们无疑会造成巨大的破坏。360 家庭防火墙路由器5s [经销商] 京东商城[产品售价]&nb...
    • 猜你喜欢
    • 最新
    • 相关
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    周关注排行榜
    • 防火墙
    • UTM
    • 上网行为
    • 防毒墙
    推荐问答
    提问
    0

    下载ZOL APP
    秒看最新热品