{"id":292112,"date":"2024-02-12T13:35:40","date_gmt":"2024-02-12T12:35:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292112"},"modified":"2024-02-20T11:05:17","modified_gmt":"2024-02-20T10:05:17","slug":"anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/","title":{"rendered":"AnyDesk-Hack: Revoke-Chaos bei alten Zertifikaten? &ndash; Teil 11"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/02\/14\/anydesk-hack-revoke-chaos-with-old-certificates-part-11\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Nachdem nun klar ist, dass der Anbieter von Fernwartungssoftware, AnyDesk, im Dezember 2023 Opfer eines Hacks seiner Produktionsumgebung wurde, steht ein Zertifikatswechsel f\u00fcr die digitale Signierung der AnyDesk-Clients an. Nach meinen aktuellen Beobachtungen l\u00e4uft es auf eine \"Revoke-Chaos\" hin &#8211; ab morgen ist das alte\u00a0 Zertifikat der \"philandro Software GmbH\" ung\u00fcltig. Clients die mit diesem Zertifikat signiert sind, d\u00fcrften dann nicht mehr ausgef\u00fchrt werden. Ach ja, schon mitbekommen, dass die Sprachregelung \"der Hack fand Ende Dezember 2023 statt\" auch kassiert wurde und jetzt von \"Dezember 2023\" die Rede ist?<\/p>\n<p><!--more--><\/p>\n<h2>Das Drama mit dem AnyDesk-Hack<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/a16d2d4cc80a434aa0f613a5273ae19c\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe den, sich zum Drama entwickelnden Verlauf des, AnyDesk-Hacks hier im Blog ja nachgezeichnet. Ausgehend von meinem, Ende Januar 2024, aufgekommenen Verdacht (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a>), dass die \"technischen Probleme\" bei AnyDesk die Folgen eines Hacks sind, gibt es seit dem 2. Februar 2024 ja Klarheit. AnyDesk hat zu diesem Tag einen Hack seiner Produktivumgebung best\u00e4tigt, bei dem auch Quellcodes und wohl private Schl\u00fcssel zum digitalen Signieren von Bin\u00e4rdateien abhanden kamen (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-wurde-im-januar-2024-gehackt-produktionssysteme-betroffen\/\">AnyDesk wurde im Januar 2024 gehackt, Produktionssysteme betroffen<\/a> \u2013 Teil 1).<\/p>\n<h3>Z\u00e4he Information der \u00d6ffentlichkeit<\/h3>\n<p>Seit meinem ersten Bericht gibt AnyDesk nur sehr z\u00f6gerlich Details gegen\u00fcber der \u00d6ffentlichkeit preis &#8211; meist erst dann, wenn hier im Blog oder in abgeleiteten Beitr\u00e4gen anderer Medien neue Insights berichtet werden. So ist inzwischen bekannt, dass dieser Hack am 20. Dezember 2023 bemerkt wurde &#8211; etwas, was ich hier im Blog erstmals aufgegriffen habe (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/\">AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt?<\/a> \u2013 Teil 9). Kunden wurden meines Wissens bisher nicht \u00fcber den Vorfall informiert.<\/p>\n<h3>Neue Sprachregelung in der FAQ<\/h3>\n<p>In diesem Kontext ist es empfehlenswert, auf Wort-Nuancen zu achten. Zum 7. Februar 2024 hat AnyDesk eine <a href=\"https:\/\/anydesk.com\/de\/faq-incident\" target=\"_blank\" rel=\"noopener\">FAQ zum Vorfall<\/a> ver\u00f6ffentlicht. Dort hie\u00df es noch:<\/p>\n<blockquote><p>\"Diligent forensic investigation revealed that the incident had started in late December 2023.\"<\/p><\/blockquote>\n<p>wie ein Blog-Leser in <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/#comment-172222\">diesem Kommentar<\/a> festgehalten hat &#8211; ich hatte das im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/\">AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt?<\/a> \u2013 Teil 9 auch nochmals so dokumentiert. Sprich: Es hei\u00dft \"der Vorfall hat<strong> Ende Dezember 2023<\/strong> stattgefunden\". Ich hatte in meinem Blog-Beitrag Teil 9 aber einen Verdacht aufgeworfen, dass der Angriff wesentlich fr\u00fcher stattgefunden haben k\u00f6nnte. Stichworte waren Atlassian, ein Produkt, welches Schwachstellen aufwies, die im November 2023 ausgenutzt wurden. Und AnyDesk hat Atlassian-Produkte in seiner Produktivumgebung im Einsatz.<\/p>\n<p>Beim Schreiben dieses Blog-Beitrags habe ich mir die <a href=\"https:\/\/anydesk.com\/en\/faq-incident\" target=\"_blank\" rel=\"noopener\">FAQ von AnyDesk<\/a> nochmals angesehen. Interessant ist, dass in der FAQ von AnyDesk mit dem Update vom 9. Februar 2024 eine neue Sprachregelung Einzug h\u00e4lt. Dort findet sich nun die Passage:<\/p>\n<blockquote><p>\"Our forensic investigation has revealed that the incident started in December 2023.\"<\/p><\/blockquote>\n<p>Es gibt zwar schon mal Stimmen, die den Vorwurf \"zu viel Spekulation hier im Blog\" erheben. Aber ich interpretiere die obigen Nuancen in zweierlei Richtungen. Erstens zeichnet es sich ab, dass ich mit meinen, oft als Fragen formulierten, Vermutungen richtig lag. Und zweitens h\u00e4lt AnyDesk die Aussage \"Der Angriff hat am 20. Dezember 2023\" oder \"Der Angriff hat Ende Dezember 2023 begonnen\" wohl nicht mehr aufrecht. Mit anderen Worten: Es gibt wohl Anzeichen, dass der Angriff deutlich fr\u00fcher, als Ende Dezember 2023 eingeleitet wurde.<\/p>\n<h2>Stand beim Zertifikate-Revoke<\/h2>\n<p>Kommen wir zum Kern des heutigen Beitrags. Beim Hack kann ja nicht ausgeschlossen werden, dass auch die privaten Schl\u00fcssel f\u00fcr die Zertifikate, die zum digitalen Signieren von Bin\u00e4rdateien (AnyDesk-Client) verwendet werden, abgeflossen sind. Von AnyDesk wurde zum 2. Februar 2024 kommuniziert, dass man die Zertifikate zum digitalen Signieren der Clients \"binnen 2 Wochen\" widerrufen\" (revoken) werde.<\/p>\n<h3>Neuer Client, neues Zertfiikat<\/h3>\n<p>In der Zwischenzeit hatte AnyDesk ja damit begonnen, den AnyDesk Client 8.0.8 f\u00fcr Windows mit einem neuen, auf die AnyDesk GmbH ausgestellten Zertifikat digital zu signieren. Allerdings wurden die Customs Clients weiterhin mit dem alten Zertifikat der \"philandro Software GmbH\" mit G\u00fcltigkeit ab 13. Dezember 2021, signiert. Ich hatte dazu was im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-hinweise-zum-zertifikatstausch-bei-customs-clients-7-x-teil-7\/\">AnyDesk-Hack \u2013 Hinweise zum Zertifikatstausch bei Customs-Clients 7.x<\/a> \u2013 Teil 7 geschrieben.<\/p>\n<h3>Altes Zertifikat revoked<\/h3>\n<p>Auf Grund der Berichterstattung hier im Blog hat eine dritte Partei den Zertifikatsaussteller DigiCert kontaktiert, auf den Sachverhalt hingewiesen und um \u00dcberpr\u00fcfung gebeten. DigiCert hat dann das alte Zertifikat der \"philandro Software GmbH\" f\u00fcr ung\u00fcltig erkl\u00e4rt. Ich hatte das im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/\">AnyDesk-Hack zum Dezember 2023 best\u00e4tigt; Altes Zertifikat zur\u00fcckgerufen<\/a> \u2013 Teil 10 zeitnah aufgegriffen. Es gibt einige <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/#comment-172287\">Aussagen in Kommentaren<\/a> hier im Blog, dass mit dem alten Zertifikat signierte Software im Windows Defender bereits gesperrt wurde &#8211; und es ist nur eine Frage der Zeit, bis das digitale Zertifikat von Windows oder anderen Betriebssystemen als ung\u00fcltig ausgewiesen und der Start der so signierten Clients verhindert wird.<\/p>\n<h3>Custom Clients nicht mehr erzeugbar<\/h3>\n<p>Es deutete sich ja bereits in den <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/#comment-172484\">Kommentaren<\/a> hier im Blog an: AnyDesk hat inzwischen die Funktion zum Erstellen neuer Custom Clients in seinem Kundenportal deaktiviert. Olaf schrieb, dass er seit dem 9. Februar 2024 (ab sp\u00e4ten Nachmittag) keinen Custom Client im Portal (I) mehr erzeugen k\u00f6nne, da die Funktion deaktiviert wurde (die betreffende Ansicht sei ausgegraut). Wurde von einem weiteren Nutzer best\u00e4tigt.<\/p>\n<h3>Neue Versionen sollen kommen<\/h3>\n<p>Auf der <a href=\"https:\/\/anydesk.com\/en\/faq-incident\" target=\"_blank\" rel=\"noopener\">FAQ-Seite von AnyDesk<\/a> hei\u00dft es zum Thema, wie Nutzer die AnyDesk-Clients absichern und gew\u00e4hrleisten sollen, dass keine infizierten Versionen verwendet werden:<\/p>\n<blockquote><p>&#8230;, we will shortly be issuing software updates for all version and custom clients with a new certificate.<\/p>\n<p>Therefore, we are asking customers to update their AnyDesk version as soon as the updates are available. Once the new software updates have been rolled out, current certificates will be revoked.<\/p><\/blockquote>\n<p>Man will also neue Client-Versionen mit neuem Zertifikat ausrollen und das alte Zertifikat widerrufen. F\u00fcr Windows soll es AnyDesk 8.0.8 mit neuem Zertifikat geben. Weiterhin soll es im Stable Channel ein automatisches Update des AnyDesk-Clients auf die Version 7.0.15 gegeben haben.<\/p>\n<p>Aktuell sei aber noch der AnyDesk Custom Client Version 7.0.14, ein Update soll kommen. Auch die On-Premises-Clients stecken noch auf der Version 7.0.14 fest. Es gibt wohl die Seite <a href=\"https:\/\/support.anydesk.com\/knowledge\/update\" target=\"_blank\" rel=\"noopener\">Update AnyDesk<\/a>, wo beschrieben ist, wie sich die Clients updaten lassen.<\/p>\n<h3>Altes Zertifikat l\u00e4uft am 13. Februar 2024 ab<\/h3>\n<p>Kommen wir zum gro\u00dfen Knackpunkt. Wie ich es aktuell sehe, lassen sich aktuell keine Custom Client mit neuem Zertifikat, ausgestellt auf die AnyDesk GmbH, erstellen. Generell hat der Hersteller die Generierung von Custom Clients wohl vor\u00fcbergehend deaktiviert. Ob irgend ein Client auf die Version 7.0.15 automatisch aktualisiert wurde, kann ich nicht sagen &#8211; vielleicht schreibt die Leserschaft, die das pr\u00fcfen kann, was dazu.<\/p>\n<p>Was passiert nun mit den alten Versionen (&lt; 7.0.15), drau\u00dfen bei den Nutzern vorhandenen AnyDesk-Clients? Das digitale Zertifikat der \"philandro Software GmbH\" wurde ja f\u00fcr ung\u00fcltig erkl\u00e4rt. In diesem Zusammenhang hatte Blog-Leser Simon in <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/#comment-172244\">diesem Kommentar<\/a> ja bereits darauf hingewiesen, dass die n\u00e4chste Zertifikatsaktualisierung am 15. Februar 2024 erfolgen soll &#8211; ab diesen Zeitpunkt m\u00fcssten die mit diesem Zertifikat signierten Programmdateien von den Betriebssystemen abgewiesen werden. Nun hat sich heute ein Leser per Mail gemeldet und schrieb:<\/p>\n<blockquote><p><strong>Anydesk &#8211; Chaos geht weiter<\/strong><\/p>\n<p>Hallo Herr Born,<\/p>\n<p>Es geht weiter. Seit heute k\u00f6nnen wir im Anydesk Portal keine Custom Clients mehr erstellen. Bestehende Clients sollen lt. Auskunft vom Support ab morgen auch nicht mehr funktionieren. War wohl doch keine so gute Idee Pakete mir dem alten Zertifikat zu verteilen.<\/p><\/blockquote>\n<p>Der Leser best\u00e4tigt, was in den Kommentaren hier im Blog bereits berichtet wurde: Keine Custom Clients mehr erstellbar. Und es kommt noch eine relevante Information: Die mit dem alten \"philandro Software GmbH\" Zertifikat signierten AnyDesk-Clients werden bereits ab dem 13. Februar 2024 auch nicht mehr als g\u00fcltig eingestuft &#8211; die Ausf\u00fchrung m\u00fcsste mit einer Warnung blockiert werden.<\/p>\n<p>Ich kann es noch nicht ganz werten: Aber f\u00fcr mich sieht es so aus, als ob es am morgigen 13. Februar 2023 f\u00fcr einige AnyDesk-Kunden ein b\u00f6ses Erwachen geben k\u00f6nnte, wenn die Clients wegen des zur\u00fcckgezogenen Zertifikats nicht mehr ausgef\u00fchrt werden k\u00f6nnen. Oder hat jemand da anderslautende Informationen bzw. kennt eine AnyDesk-Seite, wo das eindeutig erkl\u00e4rt und aufgel\u00f6st wird?<\/p>\n<h3>Alt-Clients vermutlich nicht betroffen<\/h3>\n<p><strong>Erg\u00e4nzung:<\/strong> Es wurde wurde u.a. im <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/#comment-172727\">Kommentar hier<\/a> bereits angesprochen. AnyDesk-Clients, die mit dem alten \"philandro Software GmbH\" Zertifikat vor dem 19. Dezember 2023 digital signiert wurden, werden wohl nicht ung\u00fcltig. Thomas schrieb:<\/p>\n<blockquote><p>Ich kann auf meinem Windows 10 einen vor dem 19.12.23 signierten Custom-Client noch ausf\u00fchren, ein nachher signierter wird von Windows SmartScreen blockiert. Jeweils mit dem gleichen gesperrten Zertifikat (S\/N 0dbf152deaf0b981a8a938d53f769db8).<\/p><\/blockquote>\n<p>Auf Facebook habe ich von einem Blog-Leser die Info erhalten, dass er eine alte Version von AnyDesk gefunden habe, wo das Zertifikat ist noch g\u00fcltig ist.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-21.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-21.png\" alt=\"AnyDesk Zertifikat\" width=\"637\" height=\"209\" \/><\/a><br \/>\nAnyDesk-Zertifikat; <a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-21.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Der Signaturzeitpunkt, zu dem der Client erstellt wurde, scheint also eine Rolle zu spielen. Alles, was vor dem Stichtag 19. Dezember 2023 signiert wurde, ist wohl vom Revoke (noch) nicht betroffen. Bleibt zu hoffen, dass das Datum h\u00e4lt und auch \u00e4ltere Signatur-Varianten nicht als ung\u00fcltig erkl\u00e4rt werden &#8211; und dass mit diesen Datumswerten noch kein Missbrauch getrieben wurde.<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-wurde-im-januar-2024-gehackt-produktionssysteme-betroffen\/\">AnyDesk wurde im Januar 2024 gehackt, Produktionssysteme betroffen<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-hack-undercover-weitere-informationen-und-gedanken-teil-2\/\">AnyDesk-Hack Undercover \u2013 weitere Informationen und Gedanken<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-verdachtsflle-und-mehr-teil-3\/\">AnyDesk-Hack Undercover \u2013 Verdachtsf\u00e4lle und mehr<\/a>\u00a0 \u2013 Teil 3<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-zugangsdaten-zum-verkauf-angeboten-teil-4\/\">AnyDesk-Hack Undercover \u2013 Zugangsdaten zum Verkauf angeboten<\/a> \u2013 Teil 4<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-eine-nachlese-teil-5\/\">AnyDesk-Hack \u2013 Eine Nachlese<\/a> Teil 5<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-nachlese-der-bsi-meldung-teil-6\/\">AnyDesk-Hack \u2013 Nachlese der BSI-Meldung<\/a> \u2013 Teil 6<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-hinweise-zum-zertifikatstausch-bei-customs-clients-7-x-teil-7\/\">AnyDesk-Hack \u2013 Hinweise zum Zertifikatstausch bei Customs-Clients 7.x<\/a> \u2013 Teil 7<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-weitere-informationen-vom-5-februar-2024-teil-8\/\">AnyDesk-Hack \u2013 Weitere Informationen (FAQ) vom 5. Februar 2024<\/a> -Teil 8<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/\">AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt?<\/a> \u2013 Teil 9<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/\">AnyDesk-Hack zum Dezember 2023 best\u00e4tigt; Altes Zertifikat zur\u00fcckgerufen<\/a> \u2013 Teil 10<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/\">AnyDesk-Hack: Revoke-Chaos bei alten Zertifikaten?<\/a>\u00a0 \u2013 Teil 11<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/\">AnyDesk-Hack: Es gibt wohl neu signierte Clients; wie sind eure Erfahrungen?<\/a> \u2013 Teil 12<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/strung-bei-anydesk-jemand-betroffen\/\">St\u00f6rung bei AnyDesk, jemand betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Nachdem nun klar ist, dass der Anbieter von Fernwartungssoftware, AnyDesk, im Dezember 2023 Opfer eines Hacks seiner Produktionsumgebung wurde, steht ein Zertifikatswechsel f\u00fcr die digitale Signierung der AnyDesk-Clients an. Nach meinen aktuellen Beobachtungen l\u00e4uft es auf eine \"Revoke-Chaos\" hin &#8211; &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292112","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292112"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292112\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}