精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Google更改了用于哈希存儲在Chrome的SQLite數據庫中的密碼的算法

倩倩 ? 來源:互聯網分析沙龍 ? 2020-03-01 19:26 ? 次閱讀

根據ZDNet最近發布的一份報告,谷歌于2月初發布了Chrome 80更新,其中大部分進行了較小的更改,但在底層進行了更改,但也切斷了與相當大量惡意軟件的聯系。該報告源于威脅情報公司KELA進行的研究。

在Chrome 80中,Google更改了用于哈希存儲在Chrome的SQLite數據庫中的密碼的算法。具體來說,該公司轉而使用AES-256算法。

這從根本上改變了Chrome中保存的密碼的格式。在此過程中,它切斷了一個特別強大的惡意軟件AZORult。通常,這不會造成問題,因為通常可以更改惡意軟件背后的源代碼以跳過更改。

以AZORult為例,這在不良行為者和其他犯罪分子中很流行,這是無法做到的。AZORult背后的作者于2018年停止活動。當惡意軟件菌株的開發停止時,源代碼最終也變得不可用。由于AZORult無法繞過Chrome的更改,因此用戶無需擔心的惡意軟件少了。

Chrome 80對惡意軟件和不良行為者的影響更深

也許比上面概述的小更改更重要,Google的Chrome 80更改不僅影響了惡意軟件。它還極大地改變了在線頂級網絡犯罪市場之一。即,那是黑暗的網絡創世紀市場。

概括地說,《創世紀》是一個在線市場,不良演員可以購買“數字指紋”。指紋允許輕松訪問以復制用戶的在線身份。

解析后,這些指紋將帶有擴展名,并有效地使惡意實體模仿用戶的在線狀態。其中包含憑據,個人數據,操作系統信息以及其他各種虛擬映像。甚至兩因素身份驗證也不會始終阻止使用Genesis指紋的登錄。

Genesis Marketplace在很大程度上依賴于AZORult等惡意軟件,該惡意軟件如上所述起作用。由于Chrome 80基本上消除了這種威脅,因此《創世紀》總體上下降了約35%。這是基于它能夠過帳的憑證。更有力的是,去年該公司每天平均向該站點添加18,000個新憑據集。現在每天約有600個新條目。

總體而言,Genesis Marketplace列表已從335,000被盜憑證下降到大約200,000-230,000。當前的期望是,如果Genesis的管理員沒有找到替代解決方案,最終可能會被迫關閉。那是從本月初發布的Chrome 80開始的。

威脅不一定消除

現在,Genesis Marketplace可能面臨的生存威脅確實意味著它所帶來的總體威脅已消除。到目前為止,《創世紀》似乎已完全停止了通過AZORult偷來的新指紋的添加。期望自從其原始作者于2018年停止活動以來一直保持AZORult的那些人最終將建立某種替代品。

在此期間,尚未發現的其他惡意軟件也為減緩Genesis的問題做出了貢獻。因此,它可能還沒有退出運行。由于其他惡意軟件的基礎代碼未受影響,因此其他惡意軟件幾乎未受影響。

相反,其他由惡意軟件驅動的市場仍然存在于黑暗的網絡中,而這些市場似乎沒有遭受與Genesis相同的問題。即使Google確實設法通過其Chrome更新嚴重削弱了Genesis Marketplace,但這個問題尚未消失。因此,搜索巨頭建議用戶盡可能繼續使用多因素身份驗證。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Google
    +關注

    關注

    5

    文章

    1758

    瀏覽量

    57418
  • 數據庫
    +關注

    關注

    7

    文章

    3767

    瀏覽量

    64283
  • 源代碼
    +關注

    關注

    96

    文章

    2944

    瀏覽量

    66673
收藏 人收藏

    評論

    相關推薦

    數據庫數據恢復—通過拼接數據庫碎片恢復SQLserver數據庫

    一個運行在存儲上的SQLServer數據庫,有1000多個文件,大小幾十TB。數據庫每10天生成一個NDF文件,每個NDF幾百GB大小。數據庫包含兩個LDF文件。
    的頭像 發表于 10-31 13:21 ?145次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—通過拼接<b class='flag-5'>數據庫</b>碎片恢復SQLserver<b class='flag-5'>數據庫</b>

    恒訊科技分析:云數據庫rds和redis區別是什么如何選擇?

    結構化數據,使用SQL作為查詢語言,支持ACID事務和多種復雜查詢操作。而Redis是一個基于內存的非關系型數據庫,采用鍵值對模型存儲數據,支持豐富的
    的頭像 發表于 08-19 15:31 ?329次閱讀

    恒訊科技分析:sql數據庫怎么用?

    。 2、安裝數據庫軟件: 您的服務器或本地計算機上安裝所選的數據庫軟件。 3、配置數據庫服務器: 根據需要配置數據庫服務器設置,包括內存分
    的頭像 發表于 07-15 14:40 ?322次閱讀

    數據庫數據恢復—raid5陣列上層Sql Server數據庫數據恢復案例

    數據庫數據恢復環境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統服務器使用。windows系統服務器內運行了Sql Server數據庫存儲空間
    的頭像 發表于 05-08 11:43 ?479次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—raid5陣列上層Sql Server<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復案例

    時序數據庫是什么?時序數據庫的特點

    時序數據庫是一種處理時間序列數據方面具有高效和專門化能力的數據庫。它主要用于存儲和處理時間序列
    的頭像 發表于 04-26 16:02 ?600次閱讀

    RT-Thread創建SQLite數據庫失敗是什么原因呢?

    STM32F103ZET6基于RT-Thread V4.1.1,文件系統littlefs,SQLite是從github下載的;在線程調用示例代碼create_student_tbl()創建數據庫報錯,大佬們知道是什么原因嗎?
    發表于 03-05 06:35

    mysql怎么新建一個數據庫

    mysql怎么新建一個數據庫 如何新建一個數據庫MySQL 創建一個數據庫是MySQL的基
    的頭像 發表于 12-28 10:01 ?857次閱讀

    輕量級數據庫有哪些類型

    關系型數據庫是目前最常見的數據庫類型,它將數據以表的形式存儲,并使用SQL語言進行數據的管理和查詢。雖然關系型
    的頭像 發表于 12-20 11:29 ?1200次閱讀

    常見的存儲Idea數據庫的地方

    Idea的數據庫存儲許多不同的地方,取決于應用程序和使用的技術。下面將詳細描述一些常見的存儲Idea數據庫的地方。 關系型
    的頭像 發表于 12-06 14:15 ?921次閱讀

    mysql數據庫基礎命令

    MySQL是一個流行的關系型數據庫管理系統,經常用于存儲、管理和操作數據本文中,我們將詳細介紹MySQL的基礎命令,并提供與每個命令相關
    的頭像 發表于 12-06 10:56 ?552次閱讀

    oracle數據庫的基本操作

    Oracle數據庫是一種關系數據庫管理系統(RDBMS),廣泛應用于企業級應用。它具有強大的功能和靈活的配置選項,可以滿足復雜的數據處理需
    的頭像 發表于 12-06 10:14 ?666次閱讀

    oracle數據庫分區有哪些

    Oracle數據庫的分區是指將表或索引的數據劃分為不同的部分,使得數據存儲和查詢變得更加高效。分區可以根據許多不同的方式進行,以滿足不同的需求。本文將詳細介紹Oracle
    的頭像 發表于 12-05 16:18 ?2044次閱讀

    redis是關系型數據庫

    Redis不是關系型數據庫,它是一種基于鍵值對的NoSQL數據庫本文中,我將對Redis進行詳細介紹,包括其特點、用途、常見命令和應用場景等。 Redis(REmote DIctionary
    的頭像 發表于 12-05 10:32 ?1505次閱讀

    什么是JSON數據庫

    數據庫的顯著優勢關于JSON數據庫的Q&A一、什么是JSON?首先,我們得明確“JSON”的含義。開發人員創建業務邏輯、用戶界面、數據庫或后端系統時,需要一種描述
    的頭像 發表于 12-02 08:04 ?832次閱讀
    什么是JSON<b class='flag-5'>數據庫</b>

    數據庫decimal是什么類型

    數據庫decimal是一種用于存儲精確小數的數據類型。在數據庫
    的頭像 發表于 11-30 11:02 ?5579次閱讀