91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google更改了用于哈希存儲在Chrome的SQLite數(shù)據(jù)庫中的密碼的算法

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-03-01 19:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)ZDNet最近發(fā)布的一份報告,谷歌于2月初發(fā)布了Chrome 80更新,其中大部分進行了較小的更改,但在底層進行了更改,但也切斷了與相當(dāng)大量惡意軟件的聯(lián)系。該報告源于威脅情報公司KELA進行的研究。

在Chrome 80中,Google更改了用于哈希存儲在Chrome的SQLite數(shù)據(jù)庫中的密碼的算法。具體來說,該公司轉(zhuǎn)而使用AES-256算法。

這從根本上改變了Chrome中保存的密碼的格式。在此過程中,它切斷了一個特別強大的惡意軟件AZORult。通常,這不會造成問題,因為通常可以更改惡意軟件背后的源代碼以跳過更改。

以AZORult為例,這在不良行為者和其他犯罪分子中很流行,這是無法做到的。AZORult背后的作者于2018年停止活動。當(dāng)惡意軟件菌株的開發(fā)停止時,源代碼最終也變得不可用。由于AZORult無法繞過Chrome的更改,因此用戶無需擔(dān)心的惡意軟件少了。

Chrome 80對惡意軟件和不良行為者的影響更深

也許比上面概述的小更改更重要,Google的Chrome 80更改不僅影響了惡意軟件。它還極大地改變了在線頂級網(wǎng)絡(luò)犯罪市場之一。即,那是黑暗的網(wǎng)絡(luò)創(chuàng)世紀(jì)市場。

概括地說,《創(chuàng)世紀(jì)》是一個在線市場,不良演員可以購買“數(shù)字指紋”。指紋允許輕松訪問以復(fù)制用戶的在線身份。

解析后,這些指紋將帶有擴展名,并有效地使惡意實體模仿用戶的在線狀態(tài)。其中包含憑據(jù),個人數(shù)據(jù),操作系統(tǒng)信息以及其他各種虛擬映像。甚至兩因素身份驗證也不會始終阻止使用Genesis指紋的登錄。

Genesis Marketplace在很大程度上依賴于AZORult等惡意軟件,該惡意軟件如上所述起作用。由于Chrome 80基本上消除了這種威脅,因此《創(chuàng)世紀(jì)》總體上下降了約35%。這是基于它能夠過帳的憑證。更有力的是,去年該公司每天平均向該站點添加18,000個新憑據(jù)集?,F(xiàn)在每天約有600個新條目。

總體而言,Genesis Marketplace列表已從335,000被盜憑證下降到大約200,000-230,000。當(dāng)前的期望是,如果Genesis的管理員沒有找到替代解決方案,最終可能會被迫關(guān)閉。那是從本月初發(fā)布的Chrome 80開始的。

威脅不一定消除

現(xiàn)在,Genesis Marketplace可能面臨的生存威脅確實意味著它所帶來的總體威脅已消除。到目前為止,《創(chuàng)世紀(jì)》似乎已完全停止了通過AZORult偷來的新指紋的添加。期望自從其原始作者于2018年停止活動以來一直保持AZORult的那些人最終將建立某種替代品。

在此期間,尚未發(fā)現(xiàn)的其他惡意軟件也為減緩Genesis的問題做出了貢獻。因此,它可能還沒有退出運行。由于其他惡意軟件的基礎(chǔ)代碼未受影響,因此其他惡意軟件幾乎未受影響。

相反,其他由惡意軟件驅(qū)動的市場仍然存在于黑暗的網(wǎng)絡(luò)中,而這些市場似乎沒有遭受與Genesis相同的問題。即使Google確實設(shè)法通過其Chrome更新嚴(yán)重削弱了Genesis Marketplace,但這個問題尚未消失。因此,搜索巨頭建議用戶盡可能繼續(xù)使用多因素身份驗證。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1807

    瀏覽量

    60519
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4019

    瀏覽量

    68339
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70308
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    恒訊科技解析:如何安裝MySQL并創(chuàng)建數(shù)據(jù)庫

    管理系統(tǒng)(RDBMS),使用結(jié)構(gòu)化查詢語言(SQL)高效地組織和管理數(shù)據(jù)。它是全球最受歡迎的開源數(shù)據(jù)庫系統(tǒng)之一,廣泛應(yīng)用于網(wǎng)頁開發(fā)、電子商務(wù)和商業(yè)應(yīng)用。 常見用例? MySQL 是多種應(yīng)用的可靠選擇,包括: 網(wǎng)絡(luò)應(yīng)用:管理用戶認(rèn)
    的頭像 發(fā)表于 01-14 14:25 ?175次閱讀

    華納云為游戲數(shù)據(jù)庫選擇高性能NVMe SSD存儲

    的關(guān)鍵因素,尤其是香港服務(wù)器租用環(huán)境。 為何游戲數(shù)據(jù)庫需要高性能存儲 游戲數(shù)據(jù)庫因其動態(tài)化和實時性需求,與傳統(tǒng)
    的頭像 發(fā)表于 09-30 16:03 ?1066次閱讀

    mysql數(shù)據(jù)恢復(fù)—mysql數(shù)據(jù)庫表被truncate的數(shù)據(jù)恢復(fù)案例

    某云ECS網(wǎng)站服務(wù)器,linux操作系統(tǒng),部署了mysql數(shù)據(jù)庫。工作人員執(zhí)行數(shù)據(jù)庫版本更新測試時,錯誤地將本應(yīng)在測試執(zhí)行的sql腳本在生產(chǎn)
    的頭像 發(fā)表于 09-11 09:28 ?872次閱讀
    mysql<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—mysql<b class='flag-5'>數(shù)據(jù)庫</b>表被truncate的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    【HZ-T536開發(fā)板免費體驗】5、安裝sqlite3和使用golang讀寫數(shù)據(jù)庫

    simpleDB.go,首次運行這個程序不會有報錯,我們使用sqlite3看一下數(shù)據(jù)庫實際的數(shù)據(jù)內(nèi)容。 可以看到,代碼正常運行了,數(shù)據(jù)也是對的,刪除時間是GORM生成的,
    發(fā)表于 08-26 00:04

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—服務(wù)器異常斷電導(dǎo)致Oracle數(shù)據(jù)庫故障的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫故障: 某公司一臺服務(wù)器上部署Oracle數(shù)據(jù)庫。服務(wù)器意外斷電導(dǎo)致數(shù)據(jù)庫報錯,報錯內(nèi)容為“system01.dbf需要更多的恢復(fù)來保持一致性”。該Oracle數(shù)據(jù)庫
    的頭像 發(fā)表于 07-24 11:12 ?637次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—服務(wù)器異常斷電導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)庫</b>故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    企業(yè)級MySQL數(shù)據(jù)庫管理指南

    在當(dāng)今數(shù)字化時代,MySQL作為全球最受歡迎的開源關(guān)系型數(shù)據(jù)庫,承載著企業(yè)核心業(yè)務(wù)數(shù)據(jù)存儲與處理。作為數(shù)據(jù)庫管理員(DBA),掌握MySQL的企業(yè)級部署、優(yōu)化、維護技能至關(guān)重要。本文
    的頭像 發(fā)表于 07-09 09:50 ?717次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 工作人員
    的頭像 發(fā)表于 07-01 11:13 ?638次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?672次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    SQLSERVER數(shù)據(jù)庫是什么

    支持Linux和容器化環(huán)境運行。 核心特點 關(guān)系型數(shù)據(jù)庫 基于SQL(結(jié)構(gòu)化查詢語言)進行數(shù)據(jù)操作,支持表、行、列等結(jié)構(gòu)化存儲。 提供A
    的頭像 發(fā)表于 05-26 09:19 ?1168次閱讀

    MySQL數(shù)據(jù)庫是什么

    MySQL數(shù)據(jù)庫是一種 開源的關(guān)系型數(shù)據(jù)庫管理系統(tǒng)(RDBMS) ,由瑞典MySQL AB公司開發(fā),后被Oracle公司收購。它通過結(jié)構(gòu)化查詢語言(SQL)進行數(shù)據(jù)存儲、管理和操作,廣
    的頭像 發(fā)表于 05-23 09:18 ?1205次閱讀

    SEGGER emFile支持大型數(shù)據(jù)庫

    SEGGER宣布emFile對大型數(shù)據(jù)庫的支持,集成了SQLite,方便與SEGGER的BigFAT和微軟的exFAT一起使用。
    的頭像 發(fā)表于 04-23 15:51 ?773次閱讀

    分布式存儲數(shù)據(jù)恢復(fù)—虛擬機上hbase和hive數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    分布式存儲數(shù)據(jù)恢復(fù)環(huán)境: 16臺某品牌R730xd服務(wù)器節(jié)點,每臺服務(wù)器節(jié)點上有數(shù)臺虛擬機。 虛擬機上部署Hbase和Hive數(shù)據(jù)庫。 分布式存儲故障:
    的頭像 發(fā)表于 04-17 11:05 ?717次閱讀

    #### KEPServerEX 數(shù)據(jù)存儲插件\\-2

    到VARCHAR”啟用,這樣就可以修改成字符串的形式了。 三、前面我們都在說怎么設(shè)置存儲觸發(fā)條件,那如果由于網(wǎng)絡(luò)等問題導(dǎo)致Kepware與數(shù)據(jù)庫之間的連接斷開了,怎么保障數(shù)據(jù)存儲不丟失
    發(fā)表于 04-09 16:09

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 管理員
    的頭像 發(fā)表于 04-09 11:34 ?864次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后服務(wù)無法啟動的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)

    深入HarmonyOS NEXT開發(fā)的ArkData操作SQLite數(shù)據(jù)庫

    大家好,我是 V 哥。今天給大家整理的內(nèi)容是關(guān)于鴻蒙 NEXT 開發(fā)中使用 ArkData 操作 SQLite 數(shù)據(jù)庫的詳細介紹,從入門到精通,包含案例代碼和注釋,幫助小白快速入門到提升。先贊后看,家財萬貫。
    的頭像 發(fā)表于 03-07 10:55 ?963次閱讀