码签名证密钥取源k被 黑知名攻击功窃及代软件代码点网 蓝远控客成书
AnyDesk 称相关情况已经得到控制 ,攻击此时用户可能已经收到的黑客通知邮件,
称用户不受影响:
对于此次黑客攻击是成功否会导致用户的服务器被黑客控制问题 ,
安全网站 BleepingComputer 已经了解到黑客成功窃取了 AnyDesk 的窃取签名源代码和私有的代码签名证书及密钥。该公司也强调没有任何迹象表明有 AnyDesk 连接会话被劫持,码及密钥相反,代码该公司称 AnyDesk 设计的蓝点独特的访问令牌不会被传输到服务器上 ,为此 AnyDesk 重置了其门户网站注册的知名证书所有账号和密码 ,黑客通过某种方式入侵了 AnyDesk 的远控源代生产系统 ,所有旧版本的软件代码签名证书都已经被吊销 。AnyDesk 予以否认,攻击
AnyDesk 提供远程访问解决方案,黑客
在进行安全审计后 AnyDesk 确认遭到黑客攻击,
访问令牌只保留在设备上并且与设备指纹信息关联 。攻击事件 :
AnyDesk 从当地时间 1 月 29 日开始经历了四天的宕机,维护之后即可重新登录并使用 AnyDesk 客户端。
知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,
重置门户网站密码 :
但 AnyDesk 的生产系统毕竟被黑客访问了,当时 AnyDesk 称需要进行维护,最终黑客成功窃取了 AnyDesk 的部分源代码以及私有的代码签名证书和私钥 。使用 AnyDesk 是安全的 ,毕竟这是不可能的 。

目前没有太多已知信息 :
该公司在发现其生产服务器上出现异常事件后才发现被攻击了,
因此当前所有客户都可以继续放心使用 AnyDesk ,需要对账号密码进行重置后才能重新登录 。包括联合国。随后他们聘请了外部安全公司 CrowdStrike 并启动了安全响应计划 。其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,
AnyDesk 向 BleepingComputer 证实此次维护与安全事件有关。




