0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法

倩倩 来源:互联网分析沙龙 2020-03-01 19:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据ZDNet最近发布的一份报告,谷歌于2月初发布了Chrome 80更新,其中大部分进行了较小的更改,但在底层进行了更改,但也切断了与相当大量恶意软件的联系。该报告源于威胁情报公司KELA进行的研究。

在Chrome 80中,Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法。具体来说,该公司转而使用AES-256算法。

这从根本上改变了Chrome中保存的密码的格式。在此过程中,它切断了一个特别强大的恶意软件AZORult。通常,这不会造成问题,因为通常可以更改恶意软件背后的源代码以跳过更改。

以AZORult为例,这在不良行为者和其他犯罪分子中很流行,这是无法做到的。AZORult背后的作者于2018年停止活动。当恶意软件菌株的开发停止时,源代码最终也变得不可用。由于AZORult无法绕过Chrome的更改,因此用户无需担心的恶意软件少了。

Chrome 80对恶意软件和不良行为者的影响更深

也许比上面概述的小更改更重要,Google的Chrome 80更改不仅影响了恶意软件。它还极大地改变了在线顶级网络犯罪市场之一。即,那是黑暗的网络创世纪市场。

概括地说,《创世纪》是一个在线市场,不良演员可以购买“数字指纹”。指纹允许轻松访问以复制用户的在线身份。

解析后,这些指纹将带有扩展名,并有效地使恶意实体模仿用户的在线状态。其中包含凭据,个人数据,操作系统信息以及其他各种虚拟映像。甚至两因素身份验证也不会始终阻止使用Genesis指纹的登录。

Genesis Marketplace在很大程度上依赖于AZORult等恶意软件,该恶意软件如上所述起作用。由于Chrome 80基本上消除了这种威胁,因此《创世纪》总体上下降了约35%。这是基于它能够过帐的凭证。更有力的是,去年该公司每天平均向该站点添加18,000个新凭据集。现在每天约有600个新条目。

总体而言,Genesis Marketplace列表已从335,000被盗凭证下降到大约200,000-230,000。当前的期望是,如果Genesis的管理员没有找到替代解决方案,最终可能会被迫关闭。那是从本月初发布的Chrome 80开始的。

威胁不一定消除

现在,Genesis Marketplace可能面临的生存威胁确实意味着它所带来的总体威胁已消除。到目前为止,《创世纪》似乎已完全停止了通过AZORult偷来的新指纹的添加。期望自从其原始作者于2018年停止活动以来一直保持AZORult的那些人最终将建立某种替代品。

在此期间,尚未发现的其他恶意软件也为减缓Genesis的问题做出了贡献。因此,它可能还没有退出运行。由于其他恶意软件的基础代码未受影响,因此其他恶意软件几乎未受影响。

相反,其他由恶意软件驱动的市场仍然存在于黑暗的网络中,而这些市场似乎没有遭受与Genesis相同的问题。即使Google确实设法通过其Chrome更新严重削弱了Genesis Marketplace,但这个问题尚未消失。因此,搜索巨头建议用户尽可能继续使用多因素身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1801

    浏览量

    60275
  • 数据库
    +关注

    关注

    7

    文章

    3993

    浏览量

    67751
  • 源代码
    +关注

    关注

    96

    文章

    2953

    浏览量

    69681
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华纳云为游戏数据库选择高性能NVMe SSD存储

    的关键因素,尤其是香港服务器租用环境。 为何游戏数据库需要高性能存储 游戏数据库因其动态化和实时性需求,与传统
    的头像 发表于 09-30 16:03 840次阅读

    【HZ-T536开发板免费体验】5、安装sqlite3和使用golang读写数据库

    simpleDB.go,首次运行这个程序不会有报错,我们使用sqlite3看一下数据库实际的数据内容。 可以看到,代码正常运行了,数据也是对的,删除时间是GORM生成的,
    发表于 08-26 00:04

    数据库数据恢复—SQL Server数据库被加密如何恢复数据

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 515次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?

    SQLSERVER数据库是什么

    支持Linux和容器化环境运行。 核心特点 关系型数据库 基于SQL(结构化查询语言)进行数据操作,支持表、行、列等结构化存储。 提供A
    的头像 发表于 05-26 09:19 999次阅读

    MySQL数据库是什么

    MySQL数据库是一种 开源的关系型数据库管理系统(RDBMS) ,由瑞典MySQL AB公司开发,后被Oracle公司收购。它通过结构化查询语言(SQL)进行数据存储、管理和操作,广
    的头像 发表于 05-23 09:18 926次阅读

    SEGGER emFile支持大型数据库

    SEGGER宣布emFile对大型数据库的支持,集成了SQLite,方便与SEGGER的BigFAT和微软的exFAT一起使用。
    的头像 发表于 04-23 15:51 572次阅读

    分布式存储数据恢复—虚拟机上hbase和hive数据库数据恢复案例

    分布式存储数据恢复环境: 16台某品牌R730xd服务器节点,每台服务器节点上有数台虚拟机。 虚拟机上部署Hbase和Hive数据库。 分布式存储故障:
    的头像 发表于 04-17 11:05 519次阅读

    深入HarmonyOS NEXT开发的ArkData操作SQLite数据库

    大家好,我是 V 哥。今天给大家整理的内容是关于鸿蒙 NEXT 开发中使用 ArkData 操作 SQLite 数据库的详细介绍,从入门到精通,包含案例代码和注释,帮助小白快速入门到提升。先赞后看,家财万贯。
    的头像 发表于 03-07 10:55 793次阅读

    用于SQLite的dbExpress数据库驱动程序

    Builder(包括社区版)对 SQLite 的快速访问, Windows 和 macOS(32 位和 64 位)和 Linux(64 位)平台。 对于此数据库引擎,dbExpress 提供了一个
    的头像 发表于 02-09 09:45 778次阅读

    SQLite数据访问组件

    程序员开发真正的跨平台桌面和移动 SQLite 数据库 应用程序,无需部署任何其他。 LiteDAC 提供了两种从 Delphi 和其他 IDE 连接到 SQLite 的方法。其一是
    的头像 发表于 02-08 11:48 847次阅读
    <b class='flag-5'>SQLite</b><b class='flag-5'>数据</b>访问组件

    Devart: dbForge Compare Bundle for SQL Server—比较SQL数据库最简单、最准确的方法

    、备份和脚本文件夹数据差异。它可以同步任意数量数据库数据,只需点击几下即可恢复损坏或丢失的数据
    的头像 发表于 01-17 11:35 875次阅读

    分布式云化数据库有哪些类型

    分布式云化数据库有哪些类型?分布式云化数据库主要类型包括:关系型分布式数据库、非关系型分布式数据库、新SQL分布式数据库、以列方式
    的头像 发表于 01-15 09:43 886次阅读

    字符串在数据库存储方式

    数据库是现代信息技术存储和管理数据的核心组件。字符串作为最常见的数据类型之一,在数据库
    的头像 发表于 01-07 15:41 1263次阅读

    数据库是哪种数据库类型?

    数据库是一种部署虚拟计算环境数据库,它融合了云计算的弹性和可扩展性,为用户提供高效、灵活的数据库服务。云
    的头像 发表于 01-07 10:22 815次阅读

    数据库数据恢复—Mysql数据库表记录丢失的数据恢复流程

    Mysql数据库故障: Mysql数据库表记录丢失。 Mysql数据库故障表现: 1、Mysql数据库无任何
    的头像 发表于 12-16 11:05 1005次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—Mysql<b class='flag-5'>数据库</b>表记录丢失的<b class='flag-5'>数据</b>恢复流程