0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google更改了用于哈希存儲(chǔ)在Chrome的SQLite數(shù)據(jù)庫中的密碼的算法

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-03-01 19:26 ? 次閱讀

根據(jù)ZDNet最近發(fā)布的一份報(bào)告,谷歌于2月初發(fā)布了Chrome 80更新,其中大部分進(jìn)行了較小的更改,但在底層進(jìn)行了更改,但也切斷了與相當(dāng)大量惡意軟件的聯(lián)系。該報(bào)告源于威脅情報(bào)公司KELA進(jìn)行的研究。

在Chrome 80中,Google更改了用于哈希存儲(chǔ)在Chrome的SQLite數(shù)據(jù)庫中的密碼的算法。具體來說,該公司轉(zhuǎn)而使用AES-256算法。

這從根本上改變了Chrome中保存的密碼的格式。在此過程中,它切斷了一個(gè)特別強(qiáng)大的惡意軟件AZORult。通常,這不會(huì)造成問題,因?yàn)橥ǔ?梢愿膼阂廛浖澈蟮脑创a以跳過更改。

以AZORult為例,這在不良行為者和其他犯罪分子中很流行,這是無法做到的。AZORult背后的作者于2018年停止活動(dòng)。當(dāng)惡意軟件菌株的開發(fā)停止時(shí),源代碼最終也變得不可用。由于AZORult無法繞過Chrome的更改,因此用戶無需擔(dān)心的惡意軟件少了。

Chrome 80對惡意軟件和不良行為者的影響更深

也許比上面概述的小更改更重要,Google的Chrome 80更改不僅影響了惡意軟件。它還極大地改變了在線頂級(jí)網(wǎng)絡(luò)犯罪市場之一。即,那是黑暗的網(wǎng)絡(luò)創(chuàng)世紀(jì)市場。

概括地說,《創(chuàng)世紀(jì)》是一個(gè)在線市場,不良演員可以購買“數(shù)字指紋”。指紋允許輕松訪問以復(fù)制用戶的在線身份。

解析后,這些指紋將帶有擴(kuò)展名,并有效地使惡意實(shí)體模仿用戶的在線狀態(tài)。其中包含憑據(jù),個(gè)人數(shù)據(jù),操作系統(tǒng)信息以及其他各種虛擬映像。甚至兩因素身份驗(yàn)證也不會(huì)始終阻止使用Genesis指紋的登錄。

Genesis Marketplace在很大程度上依賴于AZORult等惡意軟件,該惡意軟件如上所述起作用。由于Chrome 80基本上消除了這種威脅,因此《創(chuàng)世紀(jì)》總體上下降了約35%。這是基于它能夠過帳的憑證。更有力的是,去年該公司每天平均向該站點(diǎn)添加18,000個(gè)新憑據(jù)集?,F(xiàn)在每天約有600個(gè)新條目。

總體而言,Genesis Marketplace列表已從335,000被盜憑證下降到大約200,000-230,000。當(dāng)前的期望是,如果Genesis的管理員沒有找到替代解決方案,最終可能會(huì)被迫關(guān)閉。那是從本月初發(fā)布的Chrome 80開始的。

威脅不一定消除

現(xiàn)在,Genesis Marketplace可能面臨的生存威脅確實(shí)意味著它所帶來的總體威脅已消除。到目前為止,《創(chuàng)世紀(jì)》似乎已完全停止了通過AZORult偷來的新指紋的添加。期望自從其原始作者于2018年停止活動(dòng)以來一直保持AZORult的那些人最終將建立某種替代品。

在此期間,尚未發(fā)現(xiàn)的其他惡意軟件也為減緩Genesis的問題做出了貢獻(xiàn)。因此,它可能還沒有退出運(yùn)行。由于其他惡意軟件的基礎(chǔ)代碼未受影響,因此其他惡意軟件幾乎未受影響。

相反,其他由惡意軟件驅(qū)動(dòng)的市場仍然存在于黑暗的網(wǎng)絡(luò)中,而這些市場似乎沒有遭受與Genesis相同的問題。即使Google確實(shí)設(shè)法通過其Chrome更新嚴(yán)重削弱了Genesis Marketplace,但這個(gè)問題尚未消失。因此,搜索巨頭建議用戶盡可能繼續(xù)使用多因素身份驗(yàn)證。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1770

    瀏覽量

    57693
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3842

    瀏覽量

    64570
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2946

    瀏覽量

    66842
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    字符串在數(shù)據(jù)庫存儲(chǔ)方式

    數(shù)據(jù)庫是現(xiàn)代信息技術(shù)存儲(chǔ)和管理數(shù)據(jù)的核心組件。字符串作為最常見的數(shù)據(jù)類型之一,在數(shù)據(jù)庫
    的頭像 發(fā)表于 01-07 15:41 ?164次閱讀

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署虛擬計(jì)算環(huán)境數(shù)據(jù)庫,它融合了云計(jì)算的彈性和可擴(kuò)展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務(wù)。云
    的頭像 發(fā)表于 01-07 10:22 ?113次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Mysql數(shù)據(jù)庫表記錄丟失的數(shù)據(jù)恢復(fù)流程

    Mysql數(shù)據(jù)庫故障: Mysql數(shù)據(jù)庫表記錄丟失。 Mysql數(shù)據(jù)庫故障表現(xiàn): 1、Mysql數(shù)據(jù)庫無任何
    的頭像 發(fā)表于 12-16 11:05 ?197次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Mysql<b class='flag-5'>數(shù)據(jù)庫</b>表記錄丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)流程

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

    一個(gè)運(yùn)行在存儲(chǔ)上的SQLServer數(shù)據(jù)庫,有1000多個(gè)文件,大小幾十TB。數(shù)據(jù)庫每10天生成一個(gè)NDF文件,每個(gè)NDF幾百GB大小。數(shù)據(jù)庫包含兩個(gè)LDF文件。
    的頭像 發(fā)表于 10-31 13:21 ?290次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲(chǔ)的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示
    的頭像 發(fā)表于 09-14 17:37 ?400次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b><b class='flag-5'>存儲(chǔ)</b>方法,揭秘<b class='flag-5'>密碼</b><b class='flag-5'>存儲(chǔ)</b>常見誤區(qū)!

    軟件系統(tǒng)數(shù)據(jù)庫的分庫分表設(shè)計(jì)

    的分布式集群,實(shí)現(xiàn)分庫分表功能,解決數(shù)據(jù)庫中海量數(shù)據(jù)存儲(chǔ)和查詢性能的問題。MyCat 還是一個(gè)數(shù)據(jù)庫的集群中間件,主要實(shí)現(xiàn) RDBMS 數(shù)據(jù)庫
    的頭像 發(fā)表于 08-22 11:39 ?352次閱讀
    軟件系統(tǒng)<b class='flag-5'>數(shù)據(jù)庫</b>的分庫分表設(shè)計(jì)

    恒訊科技分析:云數(shù)據(jù)庫rds和redis區(qū)別是什么如何選擇?

    結(jié)構(gòu)化數(shù)據(jù),使用SQL作為查詢語言,支持ACID事務(wù)和多種復(fù)雜查詢操作。而Redis是一個(gè)基于內(nèi)存的非關(guān)系型數(shù)據(jù)庫,采用鍵值對模型存儲(chǔ)數(shù)據(jù),支持豐富的
    的頭像 發(fā)表于 08-19 15:31 ?439次閱讀

    大型數(shù)據(jù)庫可選擇WDS作為其數(shù)據(jù)庫一體機(jī)產(chǎn)品存儲(chǔ)底座

    大型數(shù)據(jù)庫可選擇WDS作為其數(shù)據(jù)庫一體機(jī)產(chǎn)品存儲(chǔ)底座
    的頭像 發(fā)表于 07-25 09:42 ?276次閱讀
    大型<b class='flag-5'>數(shù)據(jù)庫</b>可選擇WDS作為其<b class='flag-5'>數(shù)據(jù)庫</b>一體機(jī)產(chǎn)品<b class='flag-5'>存儲(chǔ)</b>底座

    恒訊科技分析:sql數(shù)據(jù)庫怎么用?

    。 2、安裝數(shù)據(jù)庫軟件: 您的服務(wù)器或本地計(jì)算機(jī)上安裝所選的數(shù)據(jù)庫軟件。 3、配置數(shù)據(jù)庫服務(wù)器: 根據(jù)需要配置數(shù)據(jù)庫服務(wù)器設(shè)置,包括內(nèi)存分
    的頭像 發(fā)表于 07-15 14:40 ?391次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫所在分區(qū)空間不足報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 某品牌服務(wù)器存儲(chǔ)中有兩組raid5磁盤陣列。操作系統(tǒng)層面跑著SQL Server數(shù)據(jù)庫,SQL Server
    的頭像 發(fā)表于 07-10 13:54 ?547次閱讀

    鴻蒙開發(fā)接口數(shù)據(jù)管理:【@ohos.data.rdb (關(guān)系型數(shù)據(jù)庫)】

    關(guān)系型數(shù)據(jù)庫(Relational Database,RDB)是一種基于關(guān)系模型來管理數(shù)據(jù)數(shù)據(jù)庫。關(guān)系型數(shù)據(jù)庫基于SQLite組件提供了一
    的頭像 發(fā)表于 06-10 18:35 ?1383次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統(tǒng)服務(wù)器使用。windows系統(tǒng)服務(wù)器內(nèi)運(yùn)行了Sql Server數(shù)據(jù)庫,存儲(chǔ)空間
    的頭像 發(fā)表于 05-08 11:43 ?548次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—ndf文件大小變?yōu)?KB的數(shù)據(jù)恢復(fù)案例

    存儲(chǔ)設(shè)備損壞導(dǎo)致存儲(chǔ)SQL Server數(shù)據(jù)庫崩潰。對數(shù)據(jù)庫文件進(jìn)行恢復(fù)后,用戶發(fā)現(xiàn)有4個(gè)ndf文件的大小變?yōu)?KB。該SQL Serve
    的頭像 發(fā)表于 05-07 11:19 ?442次閱讀

    時(shí)序數(shù)據(jù)庫是什么?時(shí)序數(shù)據(jù)庫的特點(diǎn)

    時(shí)序數(shù)據(jù)庫是一種處理時(shí)間序列數(shù)據(jù)方面具有高效和專門化能力的數(shù)據(jù)庫。它主要用于存儲(chǔ)和處理時(shí)間序列
    的頭像 發(fā)表于 04-26 16:02 ?690次閱讀

    RT-Thread創(chuàng)建SQLite數(shù)據(jù)庫失敗是什么原因呢?

    STM32F103ZET6基于RT-Thread V4.1.1,文件系統(tǒng)littlefs,SQLite是從github下載的;在線程調(diào)用示例代碼create_student_tbl()創(chuàng)建數(shù)據(jù)庫報(bào)錯(cuò),大佬們知道是什么原因嗎?
    發(fā)表于 03-05 06:35