0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google更改了用于哈希存儲(chǔ)在Chrome的SQLite數(shù)據(jù)庫(kù)中的密碼的算法

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 2020-03-01 19:26 ? 次閱讀

根據(jù)ZDNet最近發(fā)布的一份報(bào)告,谷歌于2月初發(fā)布了Chrome 80更新,其中大部分進(jìn)行了較小的更改,但在底層進(jìn)行了更改,但也切斷了與相當(dāng)大量惡意軟件的聯(lián)系。該報(bào)告源于威脅情報(bào)公司KELA進(jìn)行的研究。

在Chrome 80中,Google更改了用于哈希存儲(chǔ)在Chrome的SQLite數(shù)據(jù)庫(kù)中的密碼的算法。具體來(lái)說(shuō),該公司轉(zhuǎn)而使用AES-256算法。

這從根本上改變了Chrome中保存的密碼的格式。在此過(guò)程中,它切斷了一個(gè)特別強(qiáng)大的惡意軟件AZORult。通常,這不會(huì)造成問(wèn)題,因?yàn)橥ǔ?梢愿膼阂廛浖澈蟮脑创a以跳過(guò)更改。

以AZORult為例,這在不良行為者和其他犯罪分子中很流行,這是無(wú)法做到的。AZORult背后的作者于2018年停止活動(dòng)。當(dāng)惡意軟件菌株的開(kāi)發(fā)停止時(shí),源代碼最終也變得不可用。由于AZORult無(wú)法繞過(guò)Chrome的更改,因此用戶無(wú)需擔(dān)心的惡意軟件少了。

Chrome 80對(duì)惡意軟件和不良行為者的影響更深

也許比上面概述的小更改更重要,Google的Chrome 80更改不僅影響了惡意軟件。它還極大地改變了在線頂級(jí)網(wǎng)絡(luò)犯罪市場(chǎng)之一。即,那是黑暗的網(wǎng)絡(luò)創(chuàng)世紀(jì)市場(chǎng)。

概括地說(shuō),《創(chuàng)世紀(jì)》是一個(gè)在線市場(chǎng),不良演員可以購(gòu)買“數(shù)字指紋”。指紋允許輕松訪問(wèn)以復(fù)制用戶的在線身份。

解析后,這些指紋將帶有擴(kuò)展名,并有效地使惡意實(shí)體模仿用戶的在線狀態(tài)。其中包含憑據(jù),個(gè)人數(shù)據(jù),操作系統(tǒng)信息以及其他各種虛擬映像。甚至兩因素身份驗(yàn)證也不會(huì)始終阻止使用Genesis指紋的登錄。

Genesis Marketplace在很大程度上依賴于AZORult等惡意軟件,該惡意軟件如上所述起作用。由于Chrome 80基本上消除了這種威脅,因此《創(chuàng)世紀(jì)》總體上下降了約35%。這是基于它能夠過(guò)帳的憑證。更有力的是,去年該公司每天平均向該站點(diǎn)添加18,000個(gè)新憑據(jù)集。現(xiàn)在每天約有600個(gè)新條目。

總體而言,Genesis Marketplace列表已從335,000被盜憑證下降到大約200,000-230,000。當(dāng)前的期望是,如果Genesis的管理員沒(méi)有找到替代解決方案,最終可能會(huì)被迫關(guān)閉。那是從本月初發(fā)布的Chrome 80開(kāi)始的。

威脅不一定消除

現(xiàn)在,Genesis Marketplace可能面臨的生存威脅確實(shí)意味著它所帶來(lái)的總體威脅已消除。到目前為止,《創(chuàng)世紀(jì)》似乎已完全停止了通過(guò)AZORult偷來(lái)的新指紋的添加。期望自從其原始作者于2018年停止活動(dòng)以來(lái)一直保持AZORult的那些人最終將建立某種替代品。

在此期間,尚未發(fā)現(xiàn)的其他惡意軟件也為減緩Genesis的問(wèn)題做出了貢獻(xiàn)。因此,它可能還沒(méi)有退出運(yùn)行。由于其他惡意軟件的基礎(chǔ)代碼未受影響,因此其他惡意軟件幾乎未受影響。

相反,其他由惡意軟件驅(qū)動(dòng)的市場(chǎng)仍然存在于黑暗的網(wǎng)絡(luò)中,而這些市場(chǎng)似乎沒(méi)有遭受與Genesis相同的問(wèn)題。即使Google確實(shí)設(shè)法通過(guò)其Chrome更新嚴(yán)重削弱了Genesis Marketplace,但這個(gè)問(wèn)題尚未消失。因此,搜索巨頭建議用戶盡可能繼續(xù)使用多因素身份驗(yàn)證。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1748

    瀏覽量

    57207
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3716

    瀏覽量

    64045
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2942

    瀏覽量

    66455
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    恒訊科技分析:云數(shù)據(jù)庫(kù)rds和redis區(qū)別是什么如何選擇?

    結(jié)構(gòu)化數(shù)據(jù),使用SQL作為查詢語(yǔ)言,支持ACID事務(wù)和多種復(fù)雜查詢操作。而Redis是一個(gè)基于內(nèi)存的非關(guān)系型數(shù)據(jù)庫(kù),采用鍵值對(duì)模型存儲(chǔ)數(shù)據(jù),支持豐富的
    的頭像 發(fā)表于 08-19 15:31 ?187次閱讀

    恒訊科技分析:sql數(shù)據(jù)庫(kù)怎么用?

    。 2、安裝數(shù)據(jù)庫(kù)軟件: 您的服務(wù)器或本地計(jì)算機(jī)上安裝所選的數(shù)據(jù)庫(kù)軟件。 3、配置數(shù)據(jù)庫(kù)服務(wù)器: 根據(jù)需要配置數(shù)據(jù)庫(kù)服務(wù)器設(shè)置,包括內(nèi)存分
    的頭像 發(fā)表于 07-15 14:40 ?219次閱讀

    RT-Thread創(chuàng)建SQLite數(shù)據(jù)庫(kù)失敗是什么原因呢?

    STM32F103ZET6基于RT-Thread V4.1.1,文件系統(tǒng)littlefs,SQLite是從github下載的;在線程調(diào)用示例代碼create_student_tbl()創(chuàng)建數(shù)據(jù)庫(kù)報(bào)錯(cuò),大佬們知道是什么原因嗎?
    發(fā)表于 03-05 06:35

    輕量級(jí)數(shù)據(jù)庫(kù)有哪些類型

    關(guān)系型數(shù)據(jù)庫(kù)是目前最常見(jiàn)的數(shù)據(jù)庫(kù)類型,它將數(shù)據(jù)以表的形式存儲(chǔ),并使用SQL語(yǔ)言進(jìn)行數(shù)據(jù)的管理和查詢。雖然關(guān)系型
    的頭像 發(fā)表于 12-20 11:29 ?1034次閱讀

    常見(jiàn)的存儲(chǔ)Idea數(shù)據(jù)庫(kù)的地方

    Idea的數(shù)據(jù)庫(kù)存儲(chǔ)許多不同的地方,取決于應(yīng)用程序和使用的技術(shù)。下面將詳細(xì)描述一些常見(jiàn)的存儲(chǔ)Idea數(shù)據(jù)庫(kù)的地方。 關(guān)系型
    的頭像 發(fā)表于 12-06 14:15 ?807次閱讀

    mysql數(shù)據(jù)庫(kù)基礎(chǔ)命令

    MySQL是一個(gè)流行的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),經(jīng)常用于存儲(chǔ)、管理和操作數(shù)據(jù)。本文中,我們將詳細(xì)介紹MySQL的基礎(chǔ)命令,并提供與每個(gè)命令相關(guān)
    的頭像 發(fā)表于 12-06 10:56 ?451次閱讀

    oracle數(shù)據(jù)庫(kù)分區(qū)有哪些

    Oracle數(shù)據(jù)庫(kù)的分區(qū)是指將表或索引的數(shù)據(jù)劃分為不同的部分,使得數(shù)據(jù)存儲(chǔ)和查詢變得更加高效。分區(qū)可以根據(jù)許多不同的方式進(jìn)行,以滿足不同的需求。本文將詳細(xì)介紹Oracle
    的頭像 發(fā)表于 12-05 16:18 ?1804次閱讀

    redis是關(guān)系型數(shù)據(jù)庫(kù)

    Redis不是關(guān)系型數(shù)據(jù)庫(kù),它是一種基于鍵值對(duì)的NoSQL數(shù)據(jù)庫(kù)。本文中,我將對(duì)Redis進(jìn)行詳細(xì)介紹,包括其特點(diǎn)、用途、常見(jiàn)命令和應(yīng)用場(chǎng)景等。 Redis(REmote DIctionary
    的頭像 發(fā)表于 12-05 10:32 ?1246次閱讀

    數(shù)據(jù)庫(kù)decimal是什么類型

    數(shù)據(jù)庫(kù)decimal是一種用于存儲(chǔ)精確小數(shù)的數(shù)據(jù)類型。在數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 11-30 11:02 ?5008次閱讀

    NoSQL 數(shù)據(jù)庫(kù)如何選型

    數(shù)據(jù)庫(kù)。不管它是“nonSQL”的縮寫,還是“notonlySQL”的縮寫,大多數(shù)人都同意,NoSQL數(shù)據(jù)庫(kù)是以關(guān)系表之外的格式存儲(chǔ)數(shù)據(jù)的。NoSQL
    的頭像 發(fā)表于 11-26 08:05 ?364次閱讀
    NoSQL <b class='flag-5'>數(shù)據(jù)庫(kù)</b>如何選型

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫(kù)介紹和數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫(kù)是文檔數(shù)據(jù)存儲(chǔ)庫(kù),將文檔存儲(chǔ)集合之中,不是像MySQL一樣的關(guān)系型
    的頭像 發(fā)表于 11-08 15:04 ?787次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>介紹和<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    「飛凌嵌入式OK3568開(kāi)發(fā)板試用 」sqlite性能測(cè)試

    SQLite簡(jiǎn)介 SQLite是一個(gè)輕量級(jí)的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),它是自包含的,即數(shù)據(jù)庫(kù)和所有必需的庫(kù)文件都包含在一個(gè)單獨(dú)的可執(zhí)行文件
    發(fā)表于 11-08 12:26

    Access數(shù)據(jù)庫(kù)案例:Labview數(shù)據(jù)存儲(chǔ)

     在數(shù)據(jù)庫(kù)領(lǐng)域,Access是由Microsoft開(kāi)發(fā)的一款基于Windows平臺(tái)的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS)。它提供了一個(gè)使用簡(jiǎn)便的用戶界面,可用于創(chuàng)建、管理和查詢數(shù)據(jù)庫(kù)。
    發(fā)表于 10-26 16:23 ?9次下載

    什么是數(shù)據(jù)庫(kù)?除了MySQL還有哪些數(shù)據(jù)庫(kù)?

    對(duì)于大多數(shù)項(xiàng)目,用 MySQL 等關(guān)系型數(shù)據(jù)庫(kù)來(lái)存儲(chǔ)數(shù)據(jù)就足夠了。但關(guān)系型數(shù)據(jù)庫(kù)不是銀彈!某些場(chǎng)景下,比如要
    發(fā)表于 10-13 10:20 ?537次閱讀
    什么是<b class='flag-5'>數(shù)據(jù)庫(kù)</b>?除了MySQL還有哪些<b class='flag-5'>數(shù)據(jù)庫(kù)</b>?

    labview數(shù)據(jù)采集之后如何將采集的點(diǎn)帶上相應(yīng)的時(shí)間戳寫入到sqlite數(shù)據(jù)庫(kù)?

    labview數(shù)據(jù)采集之后如何將采集的點(diǎn)帶上相應(yīng)的時(shí)間戳寫入到sqlite數(shù)據(jù)庫(kù)
    發(fā)表于 10-10 16:33