0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法

倩倩 来源:互联网分析沙龙 2020-03-01 19:26 次阅读

根据ZDNet最近发布的一份报告,谷歌于2月初发布了Chrome 80更新,其中大部分进行了较小的更改,但在底层进行了更改,但也切断了与相当大量恶意软件的联系。该报告源于威胁情报公司KELA进行的研究。

在Chrome 80中,Google更改了用于哈希存储在Chrome的SQLite数据库中的密码的算法。具体来说,该公司转而使用AES-256算法。

这从根本上改变了Chrome中保存的密码的格式。在此过程中,它切断了一个特别强大的恶意软件AZORult。通常,这不会造成问题,因为通常可以更改恶意软件背后的源代码以跳过更改。

以AZORult为例,这在不良行为者和其他犯罪分子中很流行,这是无法做到的。AZORult背后的作者于2018年停止活动。当恶意软件菌株的开发停止时,源代码最终也变得不可用。由于AZORult无法绕过Chrome的更改,因此用户无需担心的恶意软件少了。

Chrome 80对恶意软件和不良行为者的影响更深

也许比上面概述的小更改更重要,Google的Chrome 80更改不仅影响了恶意软件。它还极大地改变了在线顶级网络犯罪市场之一。即,那是黑暗的网络创世纪市场。

概括地说,《创世纪》是一个在线市场,不良演员可以购买“数字指纹”。指纹允许轻松访问以复制用户的在线身份。

解析后,这些指纹将带有扩展名,并有效地使恶意实体模仿用户的在线状态。其中包含凭据,个人数据,操作系统信息以及其他各种虚拟映像。甚至两因素身份验证也不会始终阻止使用Genesis指纹的登录。

Genesis Marketplace在很大程度上依赖于AZORult等恶意软件,该恶意软件如上所述起作用。由于Chrome 80基本上消除了这种威胁,因此《创世纪》总体上下降了约35%。这是基于它能够过帐的凭证。更有力的是,去年该公司每天平均向该站点添加18,000个新凭据集。现在每天约有600个新条目。

总体而言,Genesis Marketplace列表已从335,000被盗凭证下降到大约200,000-230,000。当前的期望是,如果Genesis的管理员没有找到替代解决方案,最终可能会被迫关闭。那是从本月初发布的Chrome 80开始的。

威胁不一定消除

现在,Genesis Marketplace可能面临的生存威胁确实意味着它所带来的总体威胁已消除。到目前为止,《创世纪》似乎已完全停止了通过AZORult偷来的新指纹的添加。期望自从其原始作者于2018年停止活动以来一直保持AZORult的那些人最终将建立某种替代品。

在此期间,尚未发现的其他恶意软件也为减缓Genesis的问题做出了贡献。因此,它可能还没有退出运行。由于其他恶意软件的基础代码未受影响,因此其他恶意软件几乎未受影响。

相反,其他由恶意软件驱动的市场仍然存在于黑暗的网络中,而这些市场似乎没有遭受与Genesis相同的问题。即使Google确实设法通过其Chrome更新严重削弱了Genesis Marketplace,但这个问题尚未消失。因此,搜索巨头建议用户尽可能继续使用多因素身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1757

    浏览量

    57405
  • 数据库
    +关注

    关注

    7

    文章

    3759

    浏览量

    64265
  • 源代码
    +关注

    关注

    96

    文章

    2944

    浏览量

    66656
收藏 人收藏

    评论

    相关推荐

    数据库数据恢复—通过拼接数据库碎片恢复SQLserver数据库

    一个运行在存储上的SQLServer数据库,有1000多个文件,大小几十TB。数据库每10天生成一个NDF文件,每个NDF几百GB大小。数据库包含两个LDF文件。
    的头像 发表于 10-31 13:21 131次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—通过拼接<b class='flag-5'>数据库</b>碎片恢复SQLserver<b class='flag-5'>数据库</b>

    恒讯科技分析:云数据库rds和redis区别是什么如何选择?

    结构化数据,使用SQL作为查询语言,支持ACID事务和多种复杂查询操作。而Redis是一个基于内存的非关系型数据库,采用键值对模型存储数据,支持丰富的
    的头像 发表于 08-19 15:31 313次阅读

    恒讯科技分析:sql数据库怎么用?

    。 2、安装数据库软件: 您的服务器或本地计算机上安装所选的数据库软件。 3、配置数据库服务器: 根据需要配置数据库服务器设置,包括内存分
    的头像 发表于 07-15 14:40 309次阅读

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统服务器使用。windows系统服务器内运行了Sql Server数据库存储空间
    的头像 发表于 05-08 11:43 474次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    时序数据库是什么?时序数据库的特点

    时序数据库是一种处理时间序列数据方面具有高效和专门化能力的数据库。它主要用于存储和处理时间序列
    的头像 发表于 04-26 16:02 593次阅读

    RT-Thread创建SQLite数据库失败是什么原因呢?

    STM32F103ZET6基于RT-Thread V4.1.1,文件系统littlefs,SQLite是从github下载的;在线程调用示例代码create_student_tbl()创建数据库报错,大佬们知道是什么原因吗?
    发表于 03-05 06:35

    轻量级数据库有哪些类型

    关系型数据库是目前最常见的数据库类型,它将数据以表的形式存储,并使用SQL语言进行数据的管理和查询。虽然关系型
    的头像 发表于 12-20 11:29 1181次阅读

    常见的存储Idea数据库的地方

    Idea的数据库存储许多不同的地方,取决于应用程序和使用的技术。下面将详细描述一些常见的存储Idea数据库的地方。 关系型
    的头像 发表于 12-06 14:15 912次阅读

    mysql数据库基础命令

    MySQL是一个流行的关系型数据库管理系统,经常用于存储、管理和操作数据本文中,我们将详细介绍MySQL的基础命令,并提供与每个命令相关
    的头像 发表于 12-06 10:56 548次阅读

    oracle数据库的基本操作

    Oracle数据库是一种关系数据库管理系统(RDBMS),广泛应用于企业级应用。它具有强大的功能和灵活的配置选项,可以满足复杂的数据处理需
    的头像 发表于 12-06 10:14 653次阅读

    oracle数据库分区有哪些

    Oracle数据库的分区是指将表或索引的数据划分为不同的部分,使得数据存储和查询变得更加高效。分区可以根据许多不同的方式进行,以满足不同的需求。本文将详细介绍Oracle
    的头像 发表于 12-05 16:18 2033次阅读

    redis是关系型数据库

    Redis不是关系型数据库,它是一种基于键值对的NoSQL数据库本文中,我将对Redis进行详细介绍,包括其特点、用途、常见命令和应用场景等。 Redis(REmote DIctionary
    的头像 发表于 12-05 10:32 1491次阅读

    数据库decimal是什么类型

    数据库decimal是一种用于存储精确小数的数据类型。在数据库
    的头像 发表于 11-30 11:02 5527次阅读

    NoSQL 数据库如何选型

    数据库。不管它是“nonSQL”的缩写,还是“notonlySQL”的缩写,大多数人都同意,NoSQL数据库是以关系表之外的格式存储数据的。NoSQL
    的头像 发表于 11-26 08:05 439次阅读
    NoSQL <b class='flag-5'>数据库</b>如何选型

    mysql数据库备份与还原

    法、备份文件的恢复以及一些常见问题的解决方案。 第一部分:MySQL备份的不同方法 1.1 使用mysqldump命令备份 mysqldump是MySQL提供的一个命令行工具,用于备份数据。通过以下命令可以将整个数据库备份到一个
    的头像 发表于 11-23 14:32 1141次阅读