Elite Member
|
引用:
作者supermaxfight
硬編碼憑證<===是不是直接寫在程式碼裡面 
|
也有是直接在編譯器動手腳
直接代碼注入
很多其實都是不可考,或考起來動搖國本的類型
你其實調查不出來到底這些東西是甚麼時候被加入的
之前 Forti 的 SSL VPN 漏洞也是
永遠說不清楚講不明白
CISCO 每次被發現硬編碼漏洞也只說下次不會
都說這次發現的是很多年前就埋的,不是新的
其實你回頭看 D 聯
他已經不是第一次爆出硬編碼漏洞的新聞了
這對他來說家常便飯了,差別是之前有更新
這次告訴你早就放生不管也不想管
|