根據(jù)ZDNet最近發(fā)布的一份報(bào)告,谷歌于2月初發(fā)布了Chrome 80更新,其中大部分進(jìn)行了較小的更改,但在底層進(jìn)行了更改,但也切斷了與相當(dāng)大量惡意軟件的聯(lián)系。該報(bào)告源于威脅情報(bào)公司KELA進(jìn)行的研究。
在Chrome 80中,Google更改了用于哈希存儲(chǔ)在Chrome的SQLite數(shù)據(jù)庫(kù)中的密碼的算法。具體來(lái)說(shuō),該公司轉(zhuǎn)而使用AES-256算法。
這從根本上改變了Chrome中保存的密碼的格式。在此過(guò)程中,它切斷了一個(gè)特別強(qiáng)大的惡意軟件AZORult。通常,這不會(huì)造成問(wèn)題,因?yàn)橥ǔ?梢愿膼阂廛浖澈蟮脑创a以跳過(guò)更改。
以AZORult為例,這在不良行為者和其他犯罪分子中很流行,這是無(wú)法做到的。AZORult背后的作者于2018年停止活動(dòng)。當(dāng)惡意軟件菌株的開(kāi)發(fā)停止時(shí),源代碼最終也變得不可用。由于AZORult無(wú)法繞過(guò)Chrome的更改,因此用戶(hù)無(wú)需擔(dān)心的惡意軟件少了。
Chrome 80對(duì)惡意軟件和不良行為者的影響更深
也許比上面概述的小更改更重要,Google的Chrome 80更改不僅影響了惡意軟件。它還極大地改變了在線(xiàn)頂級(jí)網(wǎng)絡(luò)犯罪市場(chǎng)之一。即,那是黑暗的網(wǎng)絡(luò)創(chuàng)世紀(jì)市場(chǎng)。
概括地說(shuō),《創(chuàng)世紀(jì)》是一個(gè)在線(xiàn)市場(chǎng),不良演員可以購(gòu)買(mǎi)“數(shù)字指紋”。指紋允許輕松訪(fǎng)問(wèn)以復(fù)制用戶(hù)的在線(xiàn)身份。
解析后,這些指紋將帶有擴(kuò)展名,并有效地使惡意實(shí)體模仿用戶(hù)的在線(xiàn)狀態(tài)。其中包含憑據(jù),個(gè)人數(shù)據(jù),操作系統(tǒng)信息以及其他各種虛擬映像。甚至兩因素身份驗(yàn)證也不會(huì)始終阻止使用Genesis指紋的登錄。
Genesis Marketplace在很大程度上依賴(lài)于AZORult等惡意軟件,該惡意軟件如上所述起作用。由于Chrome 80基本上消除了這種威脅,因此《創(chuàng)世紀(jì)》總體上下降了約35%。這是基于它能夠過(guò)帳的憑證。更有力的是,去年該公司每天平均向該站點(diǎn)添加18,000個(gè)新憑據(jù)集。現(xiàn)在每天約有600個(gè)新條目。
總體而言,Genesis Marketplace列表已從335,000被盜憑證下降到大約200,000-230,000。當(dāng)前的期望是,如果Genesis的管理員沒(méi)有找到替代解決方案,最終可能會(huì)被迫關(guān)閉。那是從本月初發(fā)布的Chrome 80開(kāi)始的。
威脅不一定消除
現(xiàn)在,Genesis Marketplace可能面臨的生存威脅確實(shí)意味著它所帶來(lái)的總體威脅已消除。到目前為止,《創(chuàng)世紀(jì)》似乎已完全停止了通過(guò)AZORult偷來(lái)的新指紋的添加。期望自從其原始作者于2018年停止活動(dòng)以來(lái)一直保持AZORult的那些人最終將建立某種替代品。
在此期間,尚未發(fā)現(xiàn)的其他惡意軟件也為減緩Genesis的問(wèn)題做出了貢獻(xiàn)。因此,它可能還沒(méi)有退出運(yùn)行。由于其他惡意軟件的基礎(chǔ)代碼未受影響,因此其他惡意軟件幾乎未受影響。
相反,其他由惡意軟件驅(qū)動(dòng)的市場(chǎng)仍然存在于黑暗的網(wǎng)絡(luò)中,而這些市場(chǎng)似乎沒(méi)有遭受與Genesis相同的問(wèn)題。即使Google確實(shí)設(shè)法通過(guò)其Chrome更新嚴(yán)重削弱了Genesis Marketplace,但這個(gè)問(wèn)題尚未消失。因此,搜索巨頭建議用戶(hù)盡可能繼續(xù)使用多因素身份驗(yàn)證。
-
Google
+關(guān)注
關(guān)注
5文章
1772瀏覽量
57811 -
數(shù)據(jù)庫(kù)
+關(guān)注
關(guān)注
7文章
3851瀏覽量
64698 -
源代碼
+關(guān)注
關(guān)注
96文章
2946瀏覽量
66964
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
字符串在數(shù)據(jù)庫(kù)中的存儲(chǔ)方式
云數(shù)據(jù)庫(kù)是哪種數(shù)據(jù)庫(kù)類(lèi)型?
數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—Mysql數(shù)據(jù)庫(kù)表記錄丟失的數(shù)據(jù)恢復(fù)流程
![<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Mysql<b class='flag-5'>數(shù)據(jù)庫(kù)</b>表記錄丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)流程](https://file.elecfans.com/web2/M00/7B/26/pYYBAGNzCiiANj77AAH4iOB3xKM259.png)
數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—通過(guò)拼接數(shù)據(jù)庫(kù)碎片恢復(fù)SQLserver數(shù)據(jù)庫(kù)
![<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過(guò)拼接<b class='flag-5'>數(shù)據(jù)庫(kù)</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫(kù)</b>](https://file1.elecfans.com/web1/M00/F4/07/wKgaoWcjE32AbQdWAAJD_hojvJc119.png)
艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見(jiàn)誤區(qū)!
![艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b><b class='flag-5'>存儲(chǔ)</b>方法,揭秘<b class='flag-5'>密碼</b><b class='flag-5'>存儲(chǔ)</b>常見(jiàn)誤區(qū)!](https://file1.elecfans.com/web2/M00/07/69/wKgaomblWNSAa15BAALBBqF08Ic970.png)
軟件系統(tǒng)數(shù)據(jù)庫(kù)的分庫(kù)分表設(shè)計(jì)
![軟件系統(tǒng)<b class='flag-5'>數(shù)據(jù)庫(kù)</b>的分庫(kù)分表設(shè)計(jì)](https://file1.elecfans.com/web2/M00/03/C2/wKgZombGsDeAbXZcAADe-3smVHg464.png)
恒訊科技分析:云數(shù)據(jù)庫(kù)rds和redis區(qū)別是什么如何選擇?
大型數(shù)據(jù)庫(kù)可選擇WDS作為其數(shù)據(jù)庫(kù)一體機(jī)產(chǎn)品存儲(chǔ)底座
![大型<b class='flag-5'>數(shù)據(jù)庫(kù)</b>可選擇WDS作為其<b class='flag-5'>數(shù)據(jù)庫(kù)</b>一體機(jī)產(chǎn)品<b class='flag-5'>存儲(chǔ)</b>底座](https://file1.elecfans.com/web2/M00/FF/3E/wKgaomahrZKAd1KGAABtOJKnyGQ139.png)
恒訊科技分析:sql數(shù)據(jù)庫(kù)怎么用?
數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)所在分區(qū)空間不足報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例
鴻蒙開(kāi)發(fā)接口數(shù)據(jù)管理:【@ohos.data.rdb (關(guān)系型數(shù)據(jù)庫(kù))】
數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例
![<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例](https://file.elecfans.com/web2/M00/A2/AD/pYYBAGRLbSSAHhFWAAI9vWNRQec919.png)
評(píng)論