سرقت گواهینامه امضای کد نسخه دسکتاپ و اتم گیتهاب
به گزارش کارگروه حملات سایبری سایبربان؛ این شرکت نیز در نتیجه ای این اقدام، از روی احتیاط فراوان در حال ابطال گواهی های افشا شده است.
نسخههای زیر از دسکتاپ گیتهاب برای مک باطل شدهاند:
3.0.2، 3.0.3، 3.0.4، 3.0.5، 3.0.6، 3.0.7، 3.0.8، 3.1.0، 3.1.1 و 3.1 .2.
نسخههای 1.63.0 و 1.63.1 از اتم نیز انتظار میرود که از 2 فوریه 2023 کار خود را متوقف کنند و کاربران باید آن را به نسخه قبلی یعنی 1.60.0 تنزل دهند. لازم به ذکر است که نسخه دسکتاپ گیتهاب برای ویندوز تحت تأثیر قرار نخواهد گرفت.
این شرکت تابعه متعلق به مایکروسافت اعلام کرده است که دسترسی غیرمجاز به مجموعهای از مخازن منسوخ استفاده شده در برنامهریزی و توسعه دسکتاپ و اتم گیتهاب را در ۷ دسامبر ۲۰۲۲ شناسایی کرده است.
گفته میشود که این مخازن یک روز قبل توسط یک نشانه دسترسی شخصی (PAT) مرتبط با یک حساب ماشینی شبیهسازی شدهاند. هیچ یک از مخازن حاوی داده های مشتری نبوده اند و اعتبارنامه های در معرض خطر از آن زمان باطل شده اند. البته گیتهاب نحوه سرقت این توکن ها را فاش نکرده است.
الکسیس ولز از گیتهاب می گوید:
چندین گواهی امضای کد رمزگذاری شده برای استفاده از طریق قسمت فعالیت ها (Actions) در نسخه دسکتاب گیتهاب و جریان های کاری انتشار اتم در این مخازن ذخیره شده است. ما هیچ مدرکی مبنی بر اینکه عامل تهدید قادر به رمزگشایی یا استفاده از این گواهیها بوده است، نداریم.
شایان ذکر است که رمزگشایی موفقیتآمیز گواهیها میتواند به دشمن اجازه دهد تا برنامههای تروجانی شده را با این گواهینامهها امضا کند و آنها را بهعنوان منشأ گیتهاب منتشر کند.
سه گواهی در معرض خطر شامل دو گواهی امضای کد گواهی الکترونیکی (Digicert) که برای ویندوز و یک گواهی آی دی توسعه دهنده اپل (Apple Developer ID)، در تاریخ ۲ فوریه ۲۰۲۳ لغو خواهند شد.
پلتفرم میزبانی کد همچنین می گوید که نسخه جدیدی از برنامه دسکتاپ را در 4 ژانویه 2023 منتشر کرده است که با گواهینامه های جدیدی امضا شده است که در معرض تهدید عامل قرار نگرفته است. همچنین تاکید کرده است که هیچ تغییر غیرمجازی در کد این مخازن ایجاد نشده است.