91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

3D打印機被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-10-14 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們經(jīng)常會遇到一些臭名昭著的惡意組織,他們使用相同的惡意軟件針對不同的受害者。在這種情況下,關(guān)注焦點通常是受害者公司的團隊不同版本的開發(fā)軟件。

最近的一個例子是星際風(fēng)暴惡意軟件的變種,它從針對Windows和Linux發(fā)展到感染Android和MacOS。

有時候退后一步,辨別出團體中那些暗中觀察、擁有特異技能的別有用心者非常重要,并且在一定情況下對他們的特殊身份給予相應(yīng)的監(jiān)控也是極為重要的。

記住這個框架的思想,最近檢查點的研究人員發(fā)明了一個方法來將這些特定身份的惡意軟件開發(fā)者進行辨別:分出誰是特定利用的幕后黑手,并辨別這些始作俑者開發(fā)的其他軟件的暗門是什么。

為了做到這一點,他們關(guān)注了2個以各種零日攻擊著稱的威脅者:

Volodya AKA BuggiCorp

Playbit AKA luxor2008

看到他們不同的開發(fā)功能,他們能夠識別出每個開發(fā)者特有的特征。然后,利用這些特征進行尋找,只要發(fā)現(xiàn)類似的案件,就表明這些案件的背后都是同樣的始作俑者。研究人員在一份研究報告中解釋了背后的故事:

當(dāng)分析一個針對我們的客戶的復(fù)雜攻擊時,我們注意到一個非常小的64位可執(zhí)行程序被惡意軟件執(zhí)行。包含一些不尋常的調(diào)試字符串,它們指向試圖利用受害機器上的漏洞。

使用這個64位二進制文件,他們開始了指紋識別的整個過程,其中收集了最初簡單的工件,如“字符串、內(nèi)部文件名、時間戳和PDB路徑”。

通過指紋追蹤惡意軟件開發(fā)者

3D打印機被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

研究人員在一個開發(fā)過程中尋找不同人為痕跡

通過使用這些文件,他們發(fā)現(xiàn)了與另一個32位可執(zhí)行文件類似的匹配,不久之后,他們就記下了來自同兩個因素下產(chǎn)生的16個不同的Windows LPE漏洞因素。

此外,由于這16款中有15款是在2015至2019年推出的,這也將證明是對Windows LPE 開發(fā)市場的一次打擊。

3D打印機被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

一個接一個之后,幾十個樣本的出現(xiàn),我們改進了狩獵規(guī)則和方法。仔細分析的樣品,我們能夠理解哪些樣品利用了CVE,創(chuàng)建了一個時間表,基于它,可以理解哪一些開發(fā)程序被加零日漏洞,或是被摻雜基于不同補丁的一日漏洞

綜上所述,這為專業(yè)人員追蹤惡意軟件背后的犯罪分子提供了一種很好的方法,而不僅僅是尋找被動防御機制、使得系統(tǒng)免受惡意軟件攻擊。

在此之前,已經(jīng)使用了一些創(chuàng)新的方法,比如我們報道的案件中,警察利用一個毒品販子手的照片來描繪出他的指紋,然后追蹤他。

不僅如此,事實上,3D打印機已經(jīng)被發(fā)現(xiàn)可以復(fù)制指紋,使模仿變得非常容易,并構(gòu)成另一重威脅。因此,在先進方法上保持進行是很重要的,因為它們是網(wǎng)絡(luò)安全的最終目的地。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 指紋識別
    +關(guān)注

    關(guān)注

    43

    文章

    1755

    瀏覽量

    104731
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
  • 3D打印
    +關(guān)注

    關(guān)注

    28

    文章

    3638

    瀏覽量

    118098
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    3D打印機散熱風(fēng)扇:熱管理核心與選型優(yōu)化指南

    的關(guān)鍵角色。別看它個頭不大,卻直接關(guān)系到打印過程順不順暢,成品精度高不高。接下來,我就跟大家詳細說說3D打印機散熱風(fēng)扇的核心作用、目前行業(yè)里常見的散熱問題,以及對應(yīng)的解決辦法,還有哪些尺寸和類型的風(fēng)扇適合
    發(fā)表于 01-19 15:05

    3D打印機的完美驅(qū)動芯片TMC2208,低成本,高性能,真靜音

    你是否曾為3D打印機的“嗡嗡”聲而煩惱?或者在深夜打印時,擔(dān)心噪音打擾到家人休息?今天,我們來聊聊一款能讓你的打印機安靜下來的小芯片——TMC2208。它以其低成本、高性能和真靜音的特
    的頭像 發(fā)表于 12-18 15:18 ?383次閱讀
    <b class='flag-5'>3D</b><b class='flag-5'>打印機</b>的完美驅(qū)動芯片TMC2208,低成本,高性能,真靜音

    3D打印機主控:MEGA2560與STM32系列深度解析

    電子發(fā)燒友網(wǎng)綜合報道? 在當(dāng)前快速發(fā)展的3D打印技術(shù)領(lǐng)域,主控板作為打印機的 “ 大腦 ” ,直接決定了設(shè)備的性能、穩(wěn)定性與擴展能力。在眾多主控方案中,基于ArduinoMEGA2560和STM32
    的頭像 發(fā)表于 12-14 00:10 ?7345次閱讀

    DLPC1438:TI DLP? 3D 打印機數(shù)字控制器的全面解析

    DLPC1438:TI DLP? 3D 打印機數(shù)字控制器的全面解析 在 3D 打印技術(shù)蓬勃發(fā)展的今天,一款優(yōu)秀的數(shù)字控制器對于實現(xiàn)高質(zhì)量、高分辨率的
    的頭像 發(fā)表于 12-11 10:20 ?447次閱讀

    DLP301S:TI DLP? 3D打印機的理想之選

    DLP301S:TI DLP? 3D打印機的理想之選 在電子工程領(lǐng)域,3D打印技術(shù)不斷革新,相關(guān)的硬件設(shè)備也在持續(xù)升級。今天,我們來深入了解一款適用于TI DLP?
    的頭像 發(fā)表于 12-11 09:20 ?654次閱讀

    航空航天用工業(yè) 3D 打印機口碑榜:Raise3D 以精準(zhǔn)與可靠,賦能高端制造突破

    在航空航天領(lǐng)域,零件制造對精度、可靠性和材料兼容性的要求達到極致,工業(yè) 3D 打印機作為關(guān)鍵生產(chǎn)裝備,其性能直接決定研發(fā)效率與產(chǎn)品安全。在眾多品牌中,Raise3D 憑借多年技術(shù)沉淀與
    的頭像 發(fā)表于 11-18 14:35 ?528次閱讀

    如何為你的3D打印機選擇合適材料?

    3D打印材料多樣,從入門的PLA塑料到工業(yè)級金屬粉末,選擇取決于打印機類型、性能需求及應(yīng)用場景。
    的頭像 發(fā)表于 09-19 16:55 ?2092次閱讀
    如何為你的<b class='flag-5'>3D</b><b class='flag-5'>打印機</b>選擇合適材料?

    UltiMaker S6 3D打印機助力Isringhausen提升開發(fā)效率

    在瞬息萬變的重型車輛市場,產(chǎn)品迭代速度就是生命線。全球座椅系統(tǒng)領(lǐng)導(dǎo)者Isringhausen,正借助UltiMaker S6 3D打印機,將原型開發(fā)效率推向新高度,讓創(chuàng)新引擎全速運轉(zhuǎn)!
    的頭像 發(fā)表于 08-19 15:00 ?1051次閱讀

    哪些場景要使用到RFID標(biāo)簽打印機?RFID標(biāo)簽打印機一般多少錢?

    RFID標(biāo)簽打印機是一種將射頻識別技術(shù)與打印技術(shù)相結(jié)合的設(shè)備,實現(xiàn)對RFID標(biāo)簽的信息錄入與表面信息打印,廣泛應(yīng)用于多個領(lǐng)域。以下是一些常見的應(yīng)用場景:1、物流管理:在貨物的倉儲、運
    的頭像 發(fā)表于 07-15 15:44 ?1040次閱讀
    哪些場景要使用到RFID標(biāo)簽<b class='flag-5'>打印機</b>?RFID標(biāo)簽<b class='flag-5'>打印機</b>一般多少錢?

    基于樹莓派的工業(yè)級 3D 打印機!

    基于計算模4的3D打印機功能強大、可靠且易于使用!Formlabs采用樹莓派計算模塊4為其最新款3D打印機Form4提供動力,提升了其旗艦系列打印機
    的頭像 發(fā)表于 06-29 08:22 ?1167次閱讀
    基于樹莓派的工業(yè)級 <b class='flag-5'>3D</b> <b class='flag-5'>打印機</b>!

    Molex莫仕與3D打印機制造商Prusa Research達成合作

    Molex莫仕正與快速發(fā)展的3D打印新銳力量Prusa Research達成合作以實現(xiàn)共同發(fā)展。這家總部位于捷克的3D打印機制造商,擁有逾千名員工,致力于為全球多元化的忠誠度極高的客戶
    的頭像 發(fā)表于 06-07 16:53 ?1284次閱讀

    高精度微型導(dǎo)軌在3D打印機中有多重要?

    作為實現(xiàn)精密機械運動的關(guān)鍵部件,微型導(dǎo)軌憑借其高精度滾動摩擦設(shè)計、低摩擦系數(shù)及長壽命特性,正成為3D打印機中不可或缺的導(dǎo)向元件。
    的頭像 發(fā)表于 05-27 17:53 ?729次閱讀
    高精度微型導(dǎo)軌在<b class='flag-5'>3D</b><b class='flag-5'>打印機</b>中有多重要?

    得力推出龍芯系列打印機新品

    近日,2025年得力龍芯系列打印機新品發(fā)布會暨簽約會在京舉行,正式發(fā)布基于龍芯2P0500開發(fā)的31系列自主安全打印機及善印系列打印機,包括黑白激光打印機、黑白激光多功能一體機等多個機
    的頭像 發(fā)表于 05-22 11:14 ?1398次閱讀

    在樹莓派上安裝 Cura :輕松控制你的3D打印機

    3D打印機和RaspberryPi是好朋友。使用RaspberryPi來控制3D打印機相當(dāng)普遍,因為它帶來了許多好處(低功耗、連接性、遠程訪問等)。我(目前)還沒有
    的頭像 發(fā)表于 03-25 09:36 ?1706次閱讀
    在樹莓派上安裝 Cura :輕松控制你的<b class='flag-5'>3D</b><b class='flag-5'>打印機</b>!

    樹莓派“牽手”Formlabs:3D打印機界的“工業(yè)新寵”誕生記

    Hey,小伙伴們!今天來給大家講講樹莓派和Formlabs這對“科技CP”的甜蜜故事,看看他們是怎么在3D打印領(lǐng)域擦出不一樣的火花,打造出工業(yè)級的“硬核”打印機——Form4!樹莓派的“工業(yè)新寵
    的頭像 發(fā)表于 03-25 09:25 ?1163次閱讀
    樹莓派“牽手”Formlabs:<b class='flag-5'>3D</b><b class='flag-5'>打印機</b>界的“工業(yè)新寵”誕生記