作者shyangs (丹丹)
看板AntiVirus
标题Re: [新闻] 微软出包 Chrome当病毒
时间Sat Oct 1 22:22:36 2011
※ [本文转录自 Gossiping 看板 #1EXjQagZ ]
作者: shyangs (丹丹) 看板: Gossiping
标题: Re: [新闻] 微软出包 Chrome当病毒
时间: Sat Oct 1 17:00:17 2011
现在的防毒软体在扫描的时候,第一步是看数位签章
拿公钥一验证发现是大公司出品的,就直接相信它了
这让我想到前几年 Symbian 部份使用者去下载不明来源的APP
正常方法是装不起来的,这时去网路抓一个签名工具
(台湾应该是翻译成签章工具)
伪造一个签章,就骗过 Symbian 系统,不管是不是木马都可以装起来。
如果防毒软体都用这种机制,自动相信百毒、三六五一类的公司,
如果居心不良的话,不是很危险吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.224.183.16
1F:推 nvidia:在外面公司一样啊 有识别证就可以进去了 10/01 17:03
2F:→ nvidia:玩过HITMAN的都知道 10/01 17:03
3F:→ bilibala:这种跟组织一样,里面的都相信是好人,没在里面都是坏人 10/01 17:25
4F:→ anandydy529:你说的是3RD的使用者,1ST和2ND不用签章就能灌程式 10/01 17:33
5F:推 coolcliff01:之前很轰动的Stuxnet病毒就有拿Realtek的签章来用 10/01 19:13
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.224.183.16