Asus vernieuwt beveiligingscertificaten van zijn software

3 reacties

Asus maakt bekend dat het de digitale beveiligingscertificaten van zijn software vernieuwt. Het implementeert een nieuwe structuur voor de uitgifte van certificaten, die de beveiliging volgens het bedrijf zou verhogen. Hiervoor zijn software-updates vereist. Mogelijk heeft dit te maken met de eerdere backdoor in de Live Update-tool.

Nieuwe certificaten vereisen update

Volgens Asus is de aanpassing aan de interne infrastructuur noodzakelijk, doordat het aantal gebruikers van zijn apparaten steeds groter wordt. Als gevolg van die aanpassingen worden alle reeds uitgegeven digitale certificaten vernieuwd, waardoor een software-update nodig is om die door te voeren op systemen. Totdat die updates doorgevoerd zijn, kan Windows meldingen geven en starten van een Asus-software verhinderen.

Onder de programma's die bijgewerkt moeten worden, valt onder andere software voor moederborden, videokaarten en systemen. Zo noemt het bijvoorbeeld de AI Suite III, GPU Tweak II en Aura. Het lijkt er dus op dat alle software vernieuwt moet worden.

Mogelijk verband Live Update-backdoor

Vorige maand werd een beveiligingscertificaat misbruikt om een groot aantal systemen te infecteren met kwaadaardige code via de Live Update-tool. Door directe toegang tot de servers van Asus, kon een installer omgewisseld worden voor een met een backdoor. Dit kwaadaardige bestand was gewoon voorzien van een officieel beveiligingscertificaat van Asus, waardoor grote aantallen gebruikers getroffen werden.

Destijds heeft Asus de misbruikte certificaten niet ingetrokken, waardoor de backdoor bij reeds getroffen gebruikers kon blijven werken. Het lijkt er nu op dat Asus het groter aanpakt en het hele systeem rondom certificaten en softwarebeveiliging aanpakt. Details hierover maakt het niet bekend.

Asus RoG Maximus X Formula
Ook de software voor moederborden moet bijgewerkt worden.

Bron: TechPowerUp

« Vorig bericht Volgend bericht »
0

Hardware Info maakt gebruik van cookies

Hardware Info plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Hardware Info relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie.

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Hardware Info contextuele advertenties te tonen op basis van pagina's die je hebt bezocht.

    janee

    Hardware Info genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Hardware Info gevolgd worden. Deze data wordt maximaal 2 weken bewaard. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden.

    janee