Více než 50 výrobců používá totožné SSL certifikáty a SSH klíče

27. listopadu 2015

Zařízení 50 různých výrobců sdílí stejné pevné certifikáty X.509 (pro HTTPS) a SSH klíče zařízení, což umožňuje vzdálenému útočníkovi útok typu MITM, případně pasivní útok na kryptografii (původní zpráva pochází od Carnegie Mellon University v CERT/CC). Zde byly analyzovány obrazy firmwaru více než 4000 zařízení od více než 70 výrobců - firmware routerů, IP kamery, VoIP telefony, modemy atd. Zjistilo se, že v některých případech existuje téměř půl milionu zařízení na webu používajících stejný certifikát.