标签:#保全漏洞

共 55 篇文章

TCP重置攻击

TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…

计算机病毒

電腦病毒是一種恶意軟體,當執行時,會通過修改其他電腦程式並將自己的代碼插入這些程式中來複製自身。如果這種複製成功,受影響的區域就被稱為「感染」了電腦病毒,這是從生物病毒中衍生出來的隱喻。 電腦病毒通常需要一個宿主程式。病毒會將自己的代碼寫入宿主程式。當程式運行時,先執行寫入的病毒程式,導致感染和損害。相比之下,電腦蠕蟲不需要宿主程式,因為它是一個獨立的程式或代碼片段。因此,它不受宿主程式的限制,可以獨立運行並主動發動攻擊。 病毒作者使用…

零日攻击

零日漏洞或零时差漏洞(、)是指软件或硬件中还没有有效补丁的安全漏洞,并且其供应商通常不知晓。而零日攻击或零时差攻击(、)则是指利用这种漏洞进行的攻击。“零日”一词原指软件的已发布时间,后来代指在软件发布之前修复漏洞的时间期限。由于漏洞在供应商响应之前就已经被描述或被利用,留给供应商来准备补丁的时间只有“零天”。 尽管只有少数网络攻击是基于零日漏洞的,但通常认为这比已知漏洞具有更大威胁,因为可以采取的对策更少。国家是零日漏洞的主要使用者,…

动态链接器

动态链接器(Dynamic linker)是操作系统的一部分,负责按照可执行程序运行时的需要装入与链接共享库。装入是指把共享库在永久存储上的内容复制到内存,链接是指填充跳转表(jump table)与重定位指针。 Windows操作系统 类Unix操作系统 ld.so是Unix或类Unix系统上的动态链接器,针对ELF文件格式 加载顺序 当应用程序需要使用动态链接库里的函数时,由ld.so负责加载。搜索动态链接库的顺序依此是 环境变量L…

假报警

假报警,又稱報假案(),是一种欺骗紧急服务的骚扰策略。当事人通常会联系警方或其它紧急情况部门,虚构并不存在的紧急情况,将警察或其他紧急服务响应人员派往一处地点,以达到恶作剧或其它目的。假报警是危险和非法的,可能导致严重后果,包括人员伤亡,以及浪费宝贵的执法资源。在大多数国家和地区,这种行为都可能违法。 法律处罚规定 根据《中华人民共和国治安管理处罚法》第二十五条: 根据《中华人民共和国刑法》第二百九十一条之一: 根據香港法例第232章《…

迷途指针

在计算机编程领域中,迷途指针(),或称悬空指针,跟野指针(),皆是一種不指向任何合法的对象的指针。在更一般化形式中,迷途參照()與野參照()是指無法解析出合法所在的參照。 当所指向的对象被释放或者收回,但是对该指针没有作任何的修改,以至于该指针仍旧指向已经回收的内存地址,此情况下该指针便称迷途指针。若操作系统将这部分已经释放的内存重新分配给另外一个进程,而原来的程序重新引用现在的迷途指针,则将产生无法预料的后果。因为此时迷途指针所指向的…

缓冲区溢出

缓冲区溢出(buffer overflow),在電腦學上是指针对程序设计缺陷,向程序输入缓冲区写入使之溢出的内容(通常是超过缓冲区能保存的最大数据量的数据),从而破坏程序运行、趁著中斷之際并取得程序乃至系统的控制权。 缓冲区溢出原指当某个数据超过了处理程序回傳堆疊位址限制的范围时,程序出现的异常操作。造成此现象的原因有: 存在缺陷的程序设计 尤其是C语言,不像其他一些高级语言会自动进行数组或者指针的堆疊區塊边界检查,增加溢出风险。 C语…

邪恶女佣攻击

邪恶女佣攻击()是对无人值守设备的一种攻击方式,具有物理访问权限的攻击者,用某种无法检测的手段对设备进行更改,以便后续访问该设备或设备中的数据。虽然该攻击名称的来源是女佣可接触到酒店房间中无人值守设备,但该概念本身也适用于在运输途中截获设备,或设备被机场、执法人员临时带走等情况。 在2009年的一篇博文中,安全分析师创造了“邪恶女佣攻击”一词,因为酒店房间是无人值守设备的常见场所。博文详细介绍了一种方法,通过外部USB闪存驱动器破坏无人…

重放攻击

重放攻击(,或称为回放攻击)是一种恶意或欺诈的重复或延迟有效数据的网络攻击形式。 这可以由发起者或由拦截数据并重新传输数据的来执行。这是“中间人攻击”的一个较低级别版本。 这种攻击的另一种描述是: “从不同上下文将消息重播到安全协议的预期(或原始和预期)上下文,从而欺骗其他参与者,致使他们误以为已经成功完成了协议运行。” 重放攻击工作原理 假设Alice想向Bob证明自己的身份。 Bob要求她的密码作为身份证明,Alice应尽全力提供(…

特权提升

访问内核的路径。小门表示正常的特权提升,用户必须证实为管理员才能穿越它。]] 特权提升()是指利用操作系统或应用软件中的程序错误、设计缺陷或配置疏忽来取得对应用程序或用户来说受保护资源的高级访问权限。其结果是,应用程序可以取得比应用程序开发者或系统管理员预期的更高的,从而可以执行授權的动作。 背景 大多数计算机系统的设计是面向着多个用户。表示用户被允许执行的操作。常见的特权包括查看、编辑或修改系统文件。 特权提升表示用户设法得到本不应该…

域名服务器缓存污染

網域伺服器快取污染()、DNS污染、DNS欺骗,是一种计算机黑客攻擊形式,黑客將錯誤的域名系统数据引入DNS解析器的缓存,导致名称服务器返回一个不正确的结果记录。污染一词可能取自域名系统域名解析之特性,若递归DNS解析器查询上游时收到错误回复,所有下游也会受影响。 缓存污染攻擊 DNS欺骗是一类旁观者攻击,攻击者借由其在网络拓扑中的特殊位置,发送比真实的DNS回应更早到达攻击目标的伪造DNS回应。 一部連上了互聯網的電腦一般都會使用互聯…

双脉冲星

双脉冲星(DoublePulsar)是一款由美国国家安全局(NSA)方程式组织开发的后门植入工具,于 2017 年初被影子经纪人组织泄露。该工具在短短几周内感染了超过20万台微软 Windows计算机。并与永恒之蓝一起被用于2017年5月的WannaCry勒索软件攻击。双脉冲星的一个变种最早于2016年3月被赛门铁克公司发现。 RiskSense的高级分析师肖恩·狄龙(Sean Dillon)率先对双脉冲星进行了剖析。他表示,据称来自美…

XZ实用程序后门

2024年3月29日,软件开发者Andres Freund报告称,liblzma库在2024年2月发布的5.6.0和5.6.1版本中,包含的Linux实用程序xz含有一个恶意引入的后门。 虽然大多数Linux发行版都安装有xz,但后门仅针对基于Debian和RPM的x86-64架构系统。在发现时,后门版本尚未被广泛部署。 如果拥有特定的Ed448私钥,攻击者能够使用此后门在受感染的Linux系统上执行远程代码。CVSS评分为10.0分,…

概念验证

概念验证(,简称POC)是对某些想法的一个较短而不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论。概念验证通常被认为是一个有里程碑意义的实现的原型。 概念验证与价值验证(Proof of Value, PoV)不同,后者更侧重于展示潜在的客户用例和商业价值,通常深度不如概念验证。概念验证广泛应用于工程、软件开发、商业、电影、网络安全和药物开发等领域,帮助组织在投入大量资源之前快速评估一个想法或技术的可行性。 词源…

Project 25

Project 25(亦作P25或APCO-25) 是为北美公共安全组织所设计的一套数字移动无线电标准。 P25电台是为模拟(例如FM)无线电设备设计的直接替代产品,并且在话音传输的基础上增加了数据传输的功能,能够更原生地进行信息传输以及数据加密。 P25电台通常部署于派遣组织,例如警察、消防、救护车以及其他紧急救援服务工作,具体实施上常为车载电台以及手持对讲机一齐使用。 从2012年左右开始采用新的 Phase 2 调制协议,在此之后…

漏洞利用

漏洞利用(,本意为“利用”)是计算机安全术语,指的是利用软件中的漏洞得到计算机的控制权的行为,通常用于恶意目的。在英语中,“exploit”一词衍生自“to exploit”,意为“利用某事物为之谋利”,该词表示为了利用漏洞而编写的攻击程序,即漏洞利用程序。漏洞利用本身可能并不是恶意软件,而是通过突破安全控制充当递送恶意软件的载体。另外还存在名为“ExploitMe”的测试程式常見於奪旗競賽或是各種資安培訓機構的教育訓練教材中。 漏洞利…

髒牛

]] 髒牛()即髒寫入時複製(),是一个Linux内核的计算机安全隐患,影响包括Android在内的所有基于Linux的操作系统。内核的内存管理子系统在实现寫入時複製机制时存在竞争冒险,髒牛利用这一程式錯誤实现了本地提权:只要时机合适,本地攻击者就可以将文件的只读映射转换为可读写映射。利用髒牛攻击的行为不会在系统日志中留下痕迹。 Android 7.0及更早的设备都可以利用髒牛进行Root。 参考资料

隱蔽重定向漏洞

隱蔽重定向(),是關於單點登錄(Single sign-on)的安全漏洞。因其對OAuth和OpenID的影響而為人所知。由新加坡南洋理工大學物理和數學科學學院博士生王晶(Wang Jing)發現並命名。 隱蔽重定向的一個重要應用是进行钓鱼式攻击,別的網站釣魚是用假的網站,而隱蔽重定向卻是用真的知名網站進行釣魚。這是一種完美釣魚方式。 安全漏洞 2014年5月,繼OpenSSL漏洞後,開源安全軟件再曝安全漏洞。新加坡南洋理工大學研究人員…

諾頓360

諾頓360(Norton 360)是一個由賽門鐵克公司所發行的一套“all-in-one”(全部合一)的電腦安全軟體。該軟體內容包括了一個個人防火牆,並能夠執行網路釣魚的防護以及惡意軟體的偵測和移除。這個軟體比諾頓網路安全大師又增加了備份以及電腦維護的功能。 這個軟體目前可以在購買後透過下載、包裝或於電腦的OEM軟體中取得。除了原本軟體的功能以外,家長監護、垃圾郵件過濾等功能可以作為擴充套件在購買原本軟體後免費於網路上下載。這個軟體主要…

公共漏洞和暴露

公共漏洞和暴露()又稱通用漏洞披露、常見漏洞與披露,是一個與資訊安全有關的資料庫,收集各種資安弱點及漏洞並給予編號以便於公眾查閱。此資料庫現由美國非營利組織所屬的所營運維護 。 安全内容自动化协议(SCAP)中有使用CVE,Mitre的弱點系統以及(NVD)都有使用CVE ID。 格式 CVE对每一個漏洞都賦予一個專屬的編號,格式如下: CVE-YYYY-NNNN CVE為固定的前綴字,YYYY為西元紀年,NNNN為流水編號。NNNN原…