0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法

倩倩 来源:互联网分析沙龙 2020-03-01 19:26 次阅读

根据ZDNet最近发布的一份报告,谷歌于2月初发布了Chrome 80更新,其中大部分进行了较小的更改,但在底层进行了更改,但也切断了与相当大量恶意软件的联系。该报告源于威胁情报公司KELA进行的研究。

在Chrome 80中,Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法。具体来说,该公司转而使用AES-256算法。

这从根本上改变了Chrome中保存的密码的格式。在此过程中,它切断了一个特别强大的恶意软件AZORult。通常,这不会造成问题,因为通常可以更改恶意软件背后的源代码以跳过更改。

以AZORult为例,这在不良行为者和其他犯罪分子中很流行,这是无法做到的。AZORult背后的作者于2018年停止活动。当恶意软件菌株的开发停止时,源代码最终也变得不可用。由于AZORult无法绕过Chrome的更改,因此用户无需担心的恶意软件少了。

Chrome 80对恶意软件和不良行为者的影响更深

也许比上面概述的小更改更重要,Google的Chrome 80更改不仅影响了恶意软件。它还极大地改变了在线顶级网络犯罪市场之一。即,那是黑暗的网络创世纪市场。

概括地说,《创世纪》是一个在线市场,不良演员可以购买“数字指纹”。指纹允许轻松访问以复制用户的在线身份。

解析后,这些指纹将带有扩展名,并有效地使恶意实体模仿用户的在线状态。其中包含凭据,个人数据,操作系统信息以及其他各种虚拟映像。甚至两因素身份验证也不会始终阻止使用Genesis指纹的登录。

Genesis Marketplace在很大程度上依赖于AZORult等恶意软件,该恶意软件如上所述起作用。由于Chrome 80基本上消除了这种威胁,因此《创世纪》总体上下降了约35%。这是基于它能够过帐的凭证。更有力的是,去年该公司每天平均向该站点添加18,000个新凭据集。现在每天约有600个新条目。

总体而言,Genesis Marketplace列表已从335,000被盗凭证下降到大约200,000-230,000。当前的期望是,如果Genesis的管理员没有找到替代解决方案,最终可能会被迫关闭。那是从本月初发布的Chrome 80开始的。

威胁不一定消除

现在,Genesis Marketplace可能面临的生存威胁确实意味着它所带来的总体威胁已消除。到目前为止,《创世纪》似乎已完全停止了通过AZORult偷来的新指纹的添加。期望自从其原始作者于2018年停止活动以来一直保持AZORult的那些人最终将建立某种替代品。

在此期间,尚未发现的其他恶意软件也为减缓Genesis的问题做出了贡献。因此,它可能还没有退出运行。由于其他恶意软件的基础代码未受影响,因此其他恶意软件几乎未受影响。

相反,其他由恶意软件驱动的市场仍然存在于黑暗的网络中,而这些市场似乎没有遭受与Genesis相同的问题。即使Google确实设法通过其Chrome更新严重削弱了Genesis Marketplace,但这个问题尚未消失。因此,搜索巨头建议用户尽可能继续使用多因素身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1766

    浏览量

    57617
  • 数据库
    +关注

    关注

    7

    文章

    3822

    浏览量

    64506
  • 源代码
    +关注

    关注

    96

    文章

    2946

    浏览量

    66800
收藏 人收藏

    评论

    相关推荐

    字符串在数据库存储方式

    数据库是现代信息技术存储和管理数据的核心组件。字符串作为最常见的数据类型之一,在数据库
    的头像 发表于 01-07 15:41 78次阅读

    数据库是哪种数据库类型?

    数据库是一种部署虚拟计算环境数据库,它融合了云计算的弹性和可扩展性,为用户提供高效、灵活的数据库服务。云
    的头像 发表于 01-07 10:22 79次阅读

    数据库数据恢复—Mysql数据库表记录丢失的数据恢复流程

    Mysql数据库故障: Mysql数据库表记录丢失。 Mysql数据库故障表现: 1、Mysql数据库无任何
    的头像 发表于 12-16 11:05 179次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—Mysql<b class='flag-5'>数据库</b>表记录丢失的<b class='flag-5'>数据</b>恢复流程

    数据库数据恢复—通过拼接数据库碎片恢复SQLserver数据库

    一个运行在存储上的SQLServer数据库,有1000多个文件,大小几十TB。数据库每10天生成一个NDF文件,每个NDF几百GB大小。数据库包含两个LDF文件。
    的头像 发表于 10-31 13:21 265次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—通过拼接<b class='flag-5'>数据库</b>碎片恢复SQLserver<b class='flag-5'>数据库</b>

    艾体宝洞察 一文读懂最新密码存储方法,揭秘密码存储常见误区!

    本篇文章将引入并介绍密码存储的基石,关于密码哈希、盐加密(Salting)、密钥派生函数(KDF)的原理及其应用,揭示
    的头像 发表于 09-14 17:37 381次阅读
    艾体宝洞察 一文读懂最新<b class='flag-5'>密码</b><b class='flag-5'>存储</b>方法,揭秘<b class='flag-5'>密码</b><b class='flag-5'>存储</b>常见误区!

    软件系统数据库的分库分表设计

    的分布式集群,实现分库分表功能,解决数据库中海量数据存储和查询性能的问题。MyCat 还是一个数据库的集群中间件,主要实现 RDBMS 数据库
    的头像 发表于 08-22 11:39 336次阅读
    软件系统<b class='flag-5'>数据库</b>的分库分表设计

    恒讯科技分析:云数据库rds和redis区别是什么如何选择?

    结构化数据,使用SQL作为查询语言,支持ACID事务和多种复杂查询操作。而Redis是一个基于内存的非关系型数据库,采用键值对模型存储数据,支持丰富的
    的头像 发表于 08-19 15:31 412次阅读

    大型数据库可选择WDS作为其数据库一体机产品存储底座

    大型数据库可选择WDS作为其数据库一体机产品存储底座
    的头像 发表于 07-25 09:42 263次阅读
    大型<b class='flag-5'>数据库</b>可选择WDS作为其<b class='flag-5'>数据库</b>一体机产品<b class='flag-5'>存储</b>底座

    恒讯科技分析:sql数据库怎么用?

    。 2、安装数据库软件: 您的服务器或本地计算机上安装所选的数据库软件。 3、配置数据库服务器: 根据需要配置数据库服务器设置,包括内存分
    的头像 发表于 07-15 14:40 375次阅读

    数据库数据恢复—SQL Server数据库所在分区空间不足报错的数据恢复案例

    SQL Server数据库数据恢复环境: 某品牌服务器存储中有两组raid5磁盘阵列。操作系统层面跑着SQL Server数据库,SQL Server
    的头像 发表于 07-10 13:54 523次阅读

    鸿蒙开发接口数据管理:【@ohos.data.rdb (关系型数据库)】

    关系型数据库(Relational Database,RDB)是一种基于关系模型来管理数据数据库。关系型数据库基于SQLite组件提供了一
    的头像 发表于 06-10 18:35 1340次阅读

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统服务器使用。windows系统服务器内运行了Sql Server数据库存储空间
    的头像 发表于 05-08 11:43 524次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—ndf文件大小变为0KB的数据恢复案例

    存储设备损坏导致存储SQL Server数据库崩溃。对数据库文件进行恢复后,用户发现有4个ndf文件的大小变为0KB。该SQL Serve
    的头像 发表于 05-07 11:19 430次阅读

    时序数据库是什么?时序数据库的特点

    时序数据库是一种处理时间序列数据方面具有高效和专门化能力的数据库。它主要用于存储和处理时间序列
    的头像 发表于 04-26 16:02 673次阅读

    RT-Thread创建SQLite数据库失败是什么原因呢?

    STM32F103ZET6基于RT-Thread V4.1.1,文件系统littlefs,SQLite是从github下载的;在线程调用示例代码create_student_tbl()创建数据库报错,大佬们知道是什么原因吗?
    发表于 03-05 06:35