華碩回應Live Update軟件漏洞:僅數百台受到影響
來自卡巴斯基實驗室(Kaspersky Labs)的安全研究人員周一表示,他們發現去年黑客通過華碩Live Update軟件的漏洞入侵計算機,向100多萬華碩電腦用戶發送了惡意軟件,導致這些電腦可能存在後門。據台灣地區媒體《中時電子報》報導,華碩今天下午表示,此事件已在華碩的管理及監控之中。
華碩稱,媒體報導華碩Live Update工具程序(以下簡稱Live Update)可能遭受特定APT集團攻擊,APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。經過華碩的調查和第三方安全顧問的驗證,目前受影響的數量是數百台,大部份的消費者用戶原則上並不屬於APT集團的鎖定攻擊範圍。
華碩表示,Live Update為華碩筆記本電腦搭載的自動更新軟件,部份機型搭載的版本遭黑客植入惡意程序後,上傳至檔案服務器 (download server),企圖對少數特定對象發動攻擊,華碩已主動聯繫此部份用戶提供產品檢測及軟件更新服務,並由客服專員協助客戶解決問題,並持續追踪處理,確保產品使用無虞。
針對此次攻擊,華碩已對Live Update軟體升級了全新的多重驗證機制,對於軟體更新及傳遞路徑各種可能的漏洞,強化端對端的密鑰加密機制,同時更新服務器端與用戶端的軟件架構,確保這樣的入侵事件不會再發生。