0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法

倩倩 来源:互联网分析沙龙 2020-03-01 19:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据ZDNet最近发布的一份报告,谷歌于2月初发布了Chrome 80更新,其中大部分进行了较小的更改,但在底层进行了更改,但也切断了与相当大量恶意软件的联系。该报告源于威胁情报公司KELA进行的研究。

在Chrome 80中,Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法。具体来说,该公司转而使用AES-256算法。

这从根本上改变了Chrome中保存的密码的格式。在此过程中,它切断了一个特别强大的恶意软件AZORult。通常,这不会造成问题,因为通常可以更改恶意软件背后的源代码以跳过更改。

以AZORult为例,这在不良行为者和其他犯罪分子中很流行,这是无法做到的。AZORult背后的作者于2018年停止活动。当恶意软件菌株的开发停止时,源代码最终也变得不可用。由于AZORult无法绕过Chrome的更改,因此用户无需担心的恶意软件少了。

Chrome 80对恶意软件和不良行为者的影响更深

也许比上面概述的小更改更重要,Google的Chrome 80更改不仅影响了恶意软件。它还极大地改变了在线顶级网络犯罪市场之一。即,那是黑暗的网络创世纪市场。

概括地说,《创世纪》是一个在线市场,不良演员可以购买“数字指纹”。指纹允许轻松访问以复制用户的在线身份。

解析后,这些指纹将带有扩展名,并有效地使恶意实体模仿用户的在线状态。其中包含凭据,个人数据,操作系统信息以及其他各种虚拟映像。甚至两因素身份验证也不会始终阻止使用Genesis指纹的登录。

Genesis Marketplace在很大程度上依赖于AZORult等恶意软件,该恶意软件如上所述起作用。由于Chrome 80基本上消除了这种威胁,因此《创世纪》总体上下降了约35%。这是基于它能够过帐的凭证。更有力的是,去年该公司每天平均向该站点添加18,000个新凭据集。现在每天约有600个新条目。

总体而言,Genesis Marketplace列表已从335,000被盗凭证下降到大约200,000-230,000。当前的期望是,如果Genesis的管理员没有找到替代解决方案,最终可能会被迫关闭。那是从本月初发布的Chrome 80开始的。

威胁不一定消除

现在,Genesis Marketplace可能面临的生存威胁确实意味着它所带来的总体威胁已消除。到目前为止,《创世纪》似乎已完全停止了通过AZORult偷来的新指纹的添加。期望自从其原始作者于2018年停止活动以来一直保持AZORult的那些人最终将建立某种替代品。

在此期间,尚未发现的其他恶意软件也为减缓Genesis的问题做出了贡献。因此,它可能还没有退出运行。由于其他恶意软件的基础代码未受影响,因此其他恶意软件几乎未受影响。

相反,其他由恶意软件驱动的市场仍然存在于黑暗的网络中,而这些市场似乎没有遭受与Genesis相同的问题。即使Google确实设法通过其Chrome更新严重削弱了Genesis Marketplace,但这个问题尚未消失。因此,搜索巨头建议用户尽可能继续使用多因素身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1820

    浏览量

    60720
  • 数据库
    +关注

    关注

    7

    文章

    4094

    浏览量

    68696
  • 源代码
    +关注

    关注

    96

    文章

    2954

    浏览量

    70889
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【米尔TI AM62L开发板试用】+数据库操作及功能测试

    没想到的是TI AM62L开发板上也提供了数据库的功能,其选取版本是SQLite3,它是一款轻型的数据库,所遵守的是关系型数据库管理系统,
    发表于 05-11 11:31

    实战 | 睿擎平台SQLite:嵌入式设备上的数据持久化方案,从移植到应用一文打通

    嵌入式开发数据存储一直是个刚需:设备参数配置、传感器历史数据、运行日志记录……传统方案要么用文件系统裸奔,解析麻烦;要么上
    的头像 发表于 04-29 19:22 8094次阅读
    实战 | 睿擎平台<b class='flag-5'>SQLite</b>:嵌入式设备上的<b class='flag-5'>数据</b>持久化方案,从移植到应用一文打通

    直播预告 | 开源软件包移植适配专题(第1期):SQLite 从入门到精通

    嵌入式数据库资源受限设备上跑不动?交叉编译SQLite总是缺依赖、配置难?想在AMP双系统下统一数据存储方案?睿擎平台正式推出「开源软件包
    的头像 发表于 04-24 18:05 553次阅读
    直播预告 | 开源软件包移植适配专题(第1期):<b class='flag-5'>SQLite</b> 从入门到精通

    2022全新版!Java分布式架构设计与开发实战(完结)

    2022全新版!Java分布式架构设计与开发实战(完结) 分库分表实战:Java海量数据存储架构设计 现代互联网应用,随着业务规模的指数级增长,
    发表于 03-30 15:20

    恒讯科技解析:如何安装MySQL并创建数据库

    管理系统(RDBMS),使用结构化查询语言(SQL)高效地组织和管理数据。它是全球最受欢迎的开源数据库系统之一,广泛应用于网页开发、电子商务和商业应用。 常见用例  MySQL 是多种应用的可靠选择,包括: 网络应用:管理用户认
    的头像 发表于 01-14 14:25 480次阅读

    工业数据台支持接入MySQL数据库

    工业数据台完全支持接入MySQL数据库 ,且通过数据同步、集成与治理等技术手段,能够充分发挥MySQL在数据
    的头像 发表于 12-04 11:23 573次阅读
    工业<b class='flag-5'>数据</b><b class='flag-5'>中</b>台支持接入MySQL<b class='flag-5'>数据库</b>吗

    华纳云为游戏数据库选择高性能NVMe SSD存储

    的关键因素,尤其是香港服务器租用环境。 为何游戏数据库需要高性能存储 游戏数据库因其动态化和实时性需求,与传统
    的头像 发表于 09-30 16:03 1270次阅读

    mysql数据恢复—mysql数据库表被truncate的数据恢复案例

    某云ECS网站服务器,linux操作系统,部署了mysql数据库。工作人员执行数据库版本更新测试时,错误地将本应在测试执行的sql脚本在生产
    的头像 发表于 09-11 09:28 1399次阅读
    mysql<b class='flag-5'>数据</b>恢复—mysql<b class='flag-5'>数据库</b>表被truncate的<b class='flag-5'>数据</b>恢复案例

    【HZ-T536开发板免费体验】5、安装sqlite3和使用golang读写数据库

    simpleDB.go,首次运行这个程序不会有报错,我们使用sqlite3看一下数据库实际的数据内容。 可以看到,代码正常运行了,数据也是对的,删除时间是GORM生成的,
    发表于 08-26 00:04

    数据库性能优化指南

    作为一名大厂摸爬滚打多年的运维老兵,我见过太多因为数据库性能问题导致的生产事故。今天分享一套完整的数据库优化方法论,从SQL层面到硬件配置,帮你彻底解决性能瓶颈!
    的头像 发表于 08-18 11:21 980次阅读

    数据库数据恢复—服务器异常断电导致Oracle数据库故障的数据恢复案例

    Oracle数据库故障: 某公司一台服务器上部署Oracle数据库。服务器意外断电导致数据库报错,报错内容为“system01.dbf需要更多的恢复来保持一致性”。该Oracle数据库
    的头像 发表于 07-24 11:12 954次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—服务器异常断电导致Oracle<b class='flag-5'>数据库</b>故障的<b class='flag-5'>数据</b>恢复案例

    三款主流国产数据库的技术特点

    随着数字经济的快速发展和数据安全要求的提升,国产数据库正迎来前所未有的发展机遇。信创浪潮推动下,达梦数据库、TiDB、华为高斯数据库等国产
    的头像 发表于 07-14 11:08 1429次阅读

    企业级MySQL数据库管理指南

    在当今数字化时代,MySQL作为全球最受欢迎的开源关系型数据库,承载着企业核心业务数据存储与处理。作为数据库管理员(DBA),掌握MySQL的企业级部署、优化、维护技能至关重要。本文
    的头像 发表于 07-09 09:50 997次阅读

    数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

    MongoDB数据库数据恢复环境: 一台操作系统为Windows Server的虚拟机上部署MongoDB数据库。 MongoDB数据库故障: 工作人员
    的头像 发表于 07-01 11:13 889次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—SQL Server数据库被加密如何恢复数据

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 935次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?