自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IBM研究發(fā)現(xiàn):代碼簽名證書成為流行的網(wǎng)絡(luò)犯罪

安全
最近IBM的X-Force研究人員從CaaS中發(fā)現(xiàn)網(wǎng)絡(luò)犯罪分子會利用暗網(wǎng)銷售高檔代碼證書,研究結(jié)果顯示在過去的幾個月里代碼簽名證書的銷售已經(jīng)大幅增加。

最近IBM的X-Force研究人員從CaaS中發(fā)現(xiàn)網(wǎng)絡(luò)犯罪分子會利用暗網(wǎng)銷售高檔代碼證書,他們從受信任的證書頒發(fā)機構(gòu)獲取然后販賣給任何有興趣購買的人。

[[151550]]

根據(jù)X-Force研究員提供所檢查的研究結(jié)果顯示在過去的幾個月里代碼簽名證書的銷售已經(jīng)大幅增加。

證書是什么?

為什么要創(chuàng)建證書?

它們的目的是為了在機器上運行的軟件擁有信任和驗證。使用證書,就可以讓我們的電腦是安全的,就好像一個文件有一個有效的來源,沒有被篡改而且也是開放的,那么我們就可以驗證它的出版商證明其合法性。

那是誰頒發(fā)的證書,他們又授予誰呢?

證書頒發(fā)機構(gòu)(CAs)頒發(fā)授權(quán)給那些生成代碼、協(xié)議或軟件的公司,這樣他們就可以代碼簽署并顯示其合法性和獨創(chuàng)性。

證書的重要性

使用代碼簽名證書是類似于在軟件包中使用的hologram seal,以確保軟件包是正版的而且由受信任的出版商發(fā)行。如果用戶在安裝的時候收到警報,那就說明這個包并沒有一個有效的證書。

這就是為什么網(wǎng)絡(luò)犯罪分子要使用證書將他們的惡意代碼合法化。

當(dāng)他們做了一個惡意代碼,他們就想要使它看起來盡可能的合法以便用戶可以安裝他們的東西。而這需要通過使用簽名證書來做到。

于是為了設(shè)法獲取代碼簽名證書,他們就想辦法通過使用木馬或修改軟件廠商證書密鑰生成器來竊取證書私鑰。

而且他們很可能會使用證書注冊假公司然后發(fā)行銀行賬戶、支票等,由于他們完成了所有必要的步驟,因此其真實的讓人很難從虛擬公司中辨別到底是否合法。

IBM研究發(fā)現(xiàn):代碼簽名證書成為流行的網(wǎng)絡(luò)犯罪

你可以做的:

保證你的操作系統(tǒng)和已安裝的瀏覽器時時更新;

不要將任何新的證書添加到根證書區(qū);

不要使用任何由不明開發(fā)商發(fā)布的文件;

檢查證書的有效性和其他附加屬性;

列一個可信任的證書列表并定期更新它(系統(tǒng)管理員的任務(wù))。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-11-08 16:18:20

網(wǎng)絡(luò)犯罪Deepfakes網(wǎng)絡(luò)攻擊

2024-05-22 11:23:27

2022-02-17 11:00:19

零日漏洞漏洞網(wǎng)絡(luò)安全

2012-11-07 13:10:07

2012-02-13 09:57:08

2020-04-22 11:45:49

網(wǎng)絡(luò)犯罪勒索軟件網(wǎng)絡(luò)安全

2025-02-07 11:38:17

2010-07-09 16:59:31

2023-01-17 10:25:12

2023-04-18 11:39:01

2022-12-08 10:30:19

2011-11-08 10:08:51

2021-12-20 09:00:00

深度學(xué)習(xí)神經(jīng)元網(wǎng)絡(luò)安全

2020-06-11 15:55:05

5GCOVID-19

2020-12-19 10:51:16

勒索軟件即服務(wù)RaaS網(wǎng)絡(luò)攻擊w

2014-10-21 13:38:19

2022-09-27 10:28:23

網(wǎng)絡(luò)犯罪分子蘋果

2021-09-23 09:43:26

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚

2019-06-08 12:07:04

網(wǎng)絡(luò) GozNym起訴書欺詐

2015-10-10 13:22:26

點贊
收藏

51CTO技術(shù)棧公眾號