亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频

您的意見或建議

怎么稱呼您?

您的E-mail

提交成功,感謝您的反饋!

窗口將于5秒鐘后關閉
通告
新聞資訊 - 正文

惡意軟件作者演示愚蠢的加密錯誤 或可輕易破解

文章來源:比特網更新時間:2016-11-14 09:26:02

? ? ? ?(來源:比特網)事實證明,由于犯罪分子的技術水平參差不齊,因此他們在開發惡意軟件的過程中經常會犯一些愚蠢的錯誤。一旦惡意軟件的加密過程出現問題,安全研究專家就可以輕易地破解這些惡意軟件。

  想要編寫安全的代碼是一件非常具有挑戰性的事情,而正確地在軟件中使用加密算法則更加需要下苦功夫。即便是經驗豐富的開發人員也經常會犯一些愚蠢的錯誤。如果你的目標是為了在短時間內通過詐騙手段來獲取金錢的話,那么你的軟件質量可能就不會盡如人意了。如果軟件的加密體系設計不當的話,你的代碼中絕對會存在非常嚴重的加密錯誤。

  只為實現自己的目的,完全不考慮其他

  實際上,很多惡意軟件的開發者在“如何錯誤使用加密算法”上已經給我們提供了非常豐富的經驗和教訓了。很多惡意軟件的作者通常會直接在他們的惡意代碼中加入加密算法,他們不會像合法軟件的開發者那樣去為自己的軟件設計合適的加密算法,因為犯罪分子一般不會去考慮惡意軟件的代碼質量或者設計規范。他們往往只會關心這款惡意軟件是否能夠滿足他們的犯罪需求,其他的因素并不在他們的考慮范圍之內。

  實際上,有時可能因為開發時間有限,或者是開發人員并不理解某些加密算法的具體工作機制,所以代碼中的漏洞往往是不可避免的。但是,很多惡意軟件的作者甚至都不知道如何去正確使用加密工具。無論你是專業的或是業余的惡意軟件作者,你都不得不承認加密算法的正確使用在惡意軟件的開發過程中是至關重要的一環。

  有的惡意軟件屬于勒索軟件,攻擊者可以使用勒索軟件來從受害人身上勒索錢財。當攻擊者需要通過C&C服務器來與受感染設備進行通信時,同樣需要使用到惡意軟件來實現隱藏通信。除此之外,攻擊者有時也會需要使用惡意軟件來躲避安全工具的檢測。但是安全分析表明,目前有很多惡意軟件在使用加密算法時都存在各種各樣的問題。

  知其然,而不知其所以然

  比如說銀行木馬Zeus和Linux勒索軟件Linux.Encoder的開發者就陷入了這種誤區,他們其實在采用加密算法之前并沒有真正理解這些加密算法內部的運行機制。

  銀行木馬Zeus的開發者在對Zeus與C&C服務器的通信數據進行加密時,雖然選用的是著名的流加密算法RC4,但是他們卻對算法進行了一些修改。他們將流數據通過RC4算法加密完成之后,會用數據中的每一個字節與下一個字節進行異或運算,從而生成新的加密數據。雖然RC4算法有其自身的安全缺陷,但是這個算法的安全性對于Zeus來說,已經是綽綽有余了。而開發人員所進行的額外修改看似增加了數據的復雜程度,但實際上卻有些畫蛇添足的意味。

  Linux.Encoder的開發者在為rand()函數選擇隨機數生成種子的時候使用的是當前的時間戳,并通過這個隨機數來生成加密密鑰。但是安全研究人員發現,通過這種方式生成的勒索軟件密鑰是非常容易被破解的。于是乎,該勒索軟件的作者又嘗試通過對時間戳進行八次哈希計算來生成一個AES密鑰。

  安全研究專家表示:

  “連續使用一個哈希函數來對輸出數據進行八次計算的這種行為足以表明,這些開發者其實根本就沒有真正理解哈希函數的作用。實際上,這種行為反而會大大降低程序的安全性。”

  純粹的復制粘貼

  安全研究專家發現,很多惡意軟件的開發者通常會直接將某些看似可用的代碼復制到自己的項目中。這些代碼塊從表面上看似乎的確是一個可行的方案,但是他們卻并不了解復制過來的代碼塊是如何工作的。其實,復制粘貼他人的代碼也并不是什么大問題,如果這也成問題的話,那么StackOverflow這個網站也沒有存在的必要了。但是,如果開發者無法真正了解代碼塊的運行機制,那么他們又怎么能夠確定這段代碼是一個切實可行的解決方案呢?

  勒索軟件CryptoDefense就是一個很好的例子。這款勒索軟件的很多功能都是從勒索軟件CryptoLocker身上抄襲過來的,比如說RSA2048加密,通過比特幣支付贖金,以及通過Tor網絡來與C&C服務器通信等等。除此之外,這款勒索軟件在實現RSA加密的過程中還使用了Windows的加密API,而這些加密代碼我們都可以在MicrosoftDeveloper Network的開發文檔中找到。

  安全研究專家表示:

  “根據開發文檔的描述,如果程序中的flag設置錯誤的話,那么應用程序將會把密鑰保存在本地。而CryptoDefense的作者沒有正確設置這個flag,所以安全研究人員就可以直接在受害者的主機中找到解密密鑰?!?

  社會工程學

  實際上,這些犯罪分子所犯的錯誤并不僅僅只有編碼錯誤而已,對于惡意軟件的開發者而言,社會工程學技術就是實現攻擊的一種捷徑。如果目標用戶是“傻白甜”的話,那么他們其實根本就不需要去設計什么“完美的加密體系”,因為“欺騙”往往更加的容易。而且對于普通用戶而言,勒索軟件所采用的加密算法根本就不重要。

  Nemucod是一款JavaScript木馬,而近期這款木馬卻轉型成了勒索軟件。安全研究專家通過分析發現,雖然這款勒索軟件聲稱自己采用了RSA-1024加密,但它實際上使用的只是一種簡單的異或密碼。除此之外,在用戶的文件真正被加密之前,Nemucod會將勒索信息顯示給用戶。

  Nemucod的開發者認為:

  “當受害者看見“RSA-1024加密算法”這幾個字之后,可能就會被嚇到。這樣一來,他們就不會去仔細研究我們的勒索軟件了,而且有的用戶甚至可能會直接向我們支付贖金?!?

  總結

  密碼學確實非常的深奧,很多軟件開發者在實現加密的過程中或多或少都會犯錯誤。甚至在目前的十大開源Web應用程序安全項目中,開發人員在實現加密的過程中同樣會犯一些很白癡的錯誤,更何況那些唯利是圖的犯罪分子呢?

亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频
国产精品成人观看视频国产奇米| 亚洲精品久久久久久久久久久久久| 日韩中文在线中文网在线观看| 国产第一区电影| 国内精品久久久久久久久| 国产精品爽黄69天堂a| 国产成人小视频在线观看| 国产一区二区三区视频免费| 91精品中文在线| 97视频人免费观看| 国产亚洲精品美女久久久| 亚洲天堂视频在线观看| 91精品国产自产91精品| 欧美亚洲另类在线| 国产成人在线精品| 久久久这里只有精品视频| 97涩涩爰在线观看亚洲| 国产一区欧美二区三区| 热久久99这里有精品| 福利视频一区二区| 国产精品成人av性教育| 欧美成人精品一区二区三区| 国产亚洲精品日韩| 欧美成人在线免费| 久久影院中文字幕| 亚洲一区二区久久久久久| 国产精品高潮在线| 成人乱人伦精品视频在线观看| 在线精品国产欧美| 中文字幕亚洲欧美日韩高清| 久久夜色精品国产亚洲aⅴ| 亚洲深夜福利网站| 激情久久av一区av二区av三区| 欧美激情精品久久久| 亚洲国产精品久久91精品| 欧美大片在线看免费观看| 亚洲风情亚aⅴ在线发布| 日韩在线观看免费av| 成人免费福利在线| 国产视频欧美视频| 亚洲一区二区精品| 中文字幕av一区二区三区谷原希美| 久久久久久久一| 97久久精品在线| 2019最新中文字幕| 国产一区二区三区中文| 亚洲国产精久久久久久| 久久伊人91精品综合网站| 欧美性猛交xxxx黑人猛交| 久久亚洲精品中文字幕冲田杏梨| 亚洲人成在线一二| 亚洲精品成人久久久| 亚洲精品国产品国语在线| 欧美黄色片免费观看| 啊v视频在线一区二区三区| 久久久久久亚洲| 国产三级精品网站| 久热爱精品视频线路一| 亚洲成人激情视频| 一本色道久久综合狠狠躁篇怎么玩| 久久精品91久久香蕉加勒比| 91亚洲精品视频| 在线观看国产成人av片| 亚洲综合国产精品| 国产欧美在线看| 国产精品极品在线| 91大神福利视频在线| 久久久久国产精品一区| 色爱精品视频一区| 亚洲精品久久视频| 精品久久久久久久久中文字幕| 欧洲精品毛片网站| www.亚洲免费视频| 日韩欧美精品免费在线| 欧美成人激情视频免费观看| 亚洲成人精品视频在线观看| 777国产偷窥盗摄精品视频| 国产精品h在线观看| 成人在线精品视频| 色先锋久久影院av| 久久国内精品一国内精品| 97国产suv精品一区二区62| 久久综合伊人77777蜜臀| 亚洲精品中文字| 久久夜色精品亚洲噜噜国产mv| 国内精品久久久久影院 日本资源| 国产一区二区视频在线观看| 日韩美女中文字幕| 亚洲最大中文字幕| 久久久国产成人精品| 欧美日韩亚洲精品一区二区三区| 国产美女久久久| 精品丝袜一区二区三区| 亚洲国产成人久久综合| 18性欧美xxxⅹ性满足| 九九热99久久久国产盗摄| 欧美性高跟鞋xxxxhd| 欧美成人精品在线播放| 国产剧情日韩欧美| 中文字幕成人在线| 日本aⅴ大伊香蕉精品视频| 91免费精品国偷自产在线| 91牛牛免费视频| 久久久精品一区二区| 色悠悠久久88| 亚洲欧美中文字幕在线一区| 日本韩国在线不卡| 久久在线视频在线| 欧美一级bbbbb性bbbb喷潮片| 中文字幕精品www乱入免费视频| 久久久久久久久久亚洲| 九九精品视频在线| 成人疯狂猛交xxx| 国产精品9999| 国产精品久久久久久久久影视| 九九精品视频在线观看| 亚洲欧美综合v| 狠狠色噜噜狠狠狠狠97| 亚洲第一在线视频| 国产成人精品综合| 亚洲成人精品视频| 97视频免费在线看| 欧美做受高潮电影o| 亚洲天堂男人天堂| 亚洲va欧美va国产综合久久| 日韩在线视频网站| 最近2019中文字幕大全第二页| 成人黄色免费片| 国产欧美精品一区二区| 粉嫩av一区二区三区免费野| 亚州国产精品久久久| 在线看欧美日韩| 成人免费激情视频| 国内精品400部情侣激情| 久久久久一本一区二区青青蜜月| 国产成人亚洲综合青青| 久久精品视频va| 日韩精品视频观看| 国产精品欧美在线| 国产91九色视频| 91香蕉嫩草神马影院在线观看| 在线观看精品国产视频| 亚洲男人的天堂网站| 国产日本欧美视频| 亚洲经典中文字幕| 国产精品久久久久影院日本| 国产成人精品999| 亚洲一区亚洲二区亚洲三区| 国产欧美一区二区白浆黑人| 亚洲欧美国产va在线影院| 欧美日韩中文字幕综合视频| 欧美丰满少妇xxxxx做受| 欧美做受高潮电影o| 国产欧美日韩免费看aⅴ视频| 国产精品99久久久久久www| 日韩在线中文字幕| 欧美综合在线第二页| 欧美一级片免费在线| 91精品国产乱码久久久久久久久| 国产精品1区2区在线观看| 日韩成人高清在线| 97香蕉超级碰碰久久免费软件| 热re91久久精品国99热蜜臀| 国产视频在线一区二区|