ÆÆ½âÈí¼þDZ·üµÄ"ÌØÂåÒÁľÂí"ÔÀí
·ÖÎö91Ãâ·Ñ°æµÄ¼¼Êõ¼Ü¹¹Ê±£¬Äþ¾²Ñо¿ÍŶӷ¢ÏÖÆä½¹µã·¨Ê½°üǶÌ××ÅËIJã¼ÓÃÜ´úÂë¡£Ê×²ã¿´ËÆÕý³£µÄUI½çÃæÏ£¬µÚ¶þ²ã°üÂÞÇ¿ÖÆ¹ã¸æÍÆËÍÄ£¿é£¬µÚÈý²ã´æÔÚ¶¨Î»È¨ÏÞ©¶´£¬×îµ×²ãÔòÔ¤ÂñÁ˼üÅ̲༷¨Ê½£¨Keylogger£©¡£ÕâÖÖ¶à²ãǶÌ׵ĴúÂë½á¹¹ÍêÃÀ±Ü¿ªÁËͨÀýɱ¶¾Èí¼þµÄɨÃ裬Óû§ÔÚ»ñÈ¡ÆÆ½â¹¦Ð§µÄͬʱ£¬ÆäʵÕýÔÚÔËÐÐ×ÅÒ»Ì׳ÉÊìµÄÌØ¹¤ÏµÍ³¡£
Êý¾Ý½ØÁ÷µÄ¾ßÌåʵÏÖ·¾¶
µ±Óû§ÔÊÐí¸Ã°æ±¾Ó¦ÓûñÈ¡´æ´¢È¨ÏÞʱ£¬Æä¿ª·¢µÄÒþдÊõËã·¨£¨Steganography£©±ã¿ªÊ¼×Ô¶¯ÔËÐС£·¨Ê½»á¶¨ÆÚ½«É豸ÖеÄͨѶ¼¡¢Î»ÖÃÐÅÏ¢¡¢É罻ýÌåµÇ¼ƾ֤µÈÃô¸ÐÊý¾Ý£¬·â×°³ÉÕý³£¹ã¸æÇëÇóÊý¾Ý°ü£¬Í¨¹ýDGAÓòÃûÉú³ÉËã·¨£¨Domain Generation Algorithm£©Á¬½ÓµÄ¶¯Ì¬·þÎñÆ÷½øÐд«Êä¡£ÕâÖÖ·½Ê½±È´«Í³ÍøÂç¹¥»÷¸üÒþ±Î£¬Í¨Àý·À»ðǽ»ù´¡ÎÞ·¨Ê¶±ðÕâÖÖÊý¾ÝÉøÍ¸Ä£Ê½¡£
Ãâ·ÑÓÕ»óϵÄÓû§ÐÄÀíÈõµã
ΪºÎÃ÷Öª´æÔÚÃλÃÍÆÌØ¸ßΣ·çÏÕ£¬ÈÔÓдóÅúÓû§Ö´Òâ°²×°91Ãâ·Ñ°æ£¿ÐÐΪÄþ¾²Ñ§Ñо¿½²Ã÷£¬78%µÄÊܺ¦ÕßÔÚ°²×°Ê±´æÔÚ"½ÄÐÒÐÄÀíÆ«²î"¡£µÚÈý·½Í³¼ÆÆ½Ì¨µÄÊý¾ÝÏÔʾ£¬¸ÃÀàÆÆ½âÓ¦ÓõݲװҳͣÁôʱ³¤½ö17Ã룬˵Ã÷Óû§ÆÕ±éȱ·¦·çÏÕÑéÖ¤Òâʶ¡£¸üÓÐȤµÄÊÇ£¬91%µÄÊܺ¦ÕßÔÚ½ÓÊÜ·Ã̸ʱÈϿɣ¬×Ô¼ºÔø±»Ó¦ÓÃÖÐÄÚǶµÄ"°²×°µ¹¼ÆÊ±"»ò"ÏÞÁ¿¸£Àû"Éè¼Æ¶Ø´ÙÍê³É°²×°²Ù×÷¡£
¶ñÒⷨʽµÄ¹¤ÒµÁ´¾¼ÃÄ£ÐÍ
ºÚ²úÍŶÓͨ¹ý¸ÃÓ¦ÓõÄÿ¸ö°²×°°ü£¬¹¹½¨ÆðÍêÕûµÄµØÏÂÊý¾Ý¾¼ÃÁ´¡£Ã¿¸öÓû§É豸¼ÛÖµ¿É´ï30-50ÃÀÔª£¬Êý¾Ý°üתÊÖÈý´Îºó¼ÛÇ®³ÊÖ¸Êý¼¶Ôö³¤¡£¸üÖµµÃ¾¯ÌèµÄÊÇ£¬Ä³Ð©µØÓòÊðÀíÉÌ»¹ÐγÉÁ˶ñÒⷨʽ¶¨ÖÆ·þÎñ£¬¿Éƾ¾ÝÐèÇó¶¨ÏòÊÕÂÞÌØ¶¨ÀàÐÍÊý¾Ý¡£ÕâÖÖ¹¤Òµ»¯ÔË×÷ģʽ£¬Ê¹µÃÄþ¾²·À»¤ÃæÁÙ×ÅÌåϵ»¯·´¿¹µÄÑϾþÌôÕ½¡£
ÒÆ¶¯¶Ë·À»¤µÄÆß¸öÒªº¦²½Öè
Òª¹æ±ÜÃλÃÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æ´øÀ´µÄÍþв£¬Óû§Ó¦´Ó°²×°Ô´Í·¿ªÊ¼½¨Éè¶àÖØ·À»¤¡£ÒªÑéÖ¤¿ª·¢ÕßµÄÊý×ÖÇ©ÃûÖ¤Ê飬Ҫ¼ì²ìÓ¦ÓÃÇëÇóȨÏ޵ĺÏÀíÐÔ¡£½¨Ò鿪Æôϵͳ¼¶µÄÓ¦ÓÃɳÏ䣨Sandbox£©¹¦Ð§£¬¶øÇÒ¶¨ÆÚ¼ì²éÁ÷Á¿¼à²â¹¤¾ßµÄÒì³£Êý¾Ý°ü¡£ÏµÍ³È¨ÏÞÖÎÀíÖУ¬±ØÐë¹Ø±Õ"δ֪À´Ô´°²×°"Ñ¡ÏÕë¶ÔÉç½»ÀàÓ¦ÓÃÒªµ¥¶ÀÉèÖÃÒþ˽ȨÏÞ¸ôÀëÇø¡£
ÔÚÊý×Ö¾¼Ãʱ´ú£¬ÃλÃÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æÊ¼þ½ÒʾÁËÃâ·Ñ·þÎñÓëÊý×ÖÄþ¾²Ö®¼äµÄÓÀºã²©ÞÄ¡£Óû§Ó¦µ±½¨É趯̬Äþ¾²Ë¼Î¬£¬Àí½âÒÆ¶¯Ó¦ÓõĵײãÊý¾Ý½»»¥»úÖÆ¡£Ö»ÓÐͨ¹ýϵͳÐԵķÀ»¤Õ½ÂÔºÍÁ¬ÐøµÄÄþ¾²ÒâʶÅàÑø£¬²ÅÆøÔÚÏíÊܼ¼Êõ±ãÀûµÄͬʱ£¬ÊØ»¤Ð¡ÎÒ˽¼ÒÊý×Ö×ʲúµÄÄþ¾²½çÏÞ¡£ Ô˶¯£º¡¾ÍÆÌظßΣ·çÏÕ91Ãâ·Ñ°æ°²×°Ãâ·Ñ°æÍÆÌØÈí¼þDZ²Ø·çÏÕÍøÁîÈË¡¿ ÔÚѰÕÒÍÆÌØ·Ç¹Ù·½°æ±¾Ê±£¬91Ãâ·Ñ°æÒòÆä¹¦Ð§½âËøÌØÐÔ±¸ÊܹØ×¢¡£µ«ÍÆÌظßΣ·çÏÕ91Ãâ·Ñ°æ°²×°Àú³ÌÖÐDZ·üµÄ¼à¿ØºóÃÅ¡¢Êý¾Ý©¶´ºÍȨÏÞÀÄÓõÈÒþ»¼£¬¿ÉÄÜʹÉ豸Äð³ÉºÚ¿ÍµÄÌáÏßľż¡£±¾ÎĽ«´ÓÊý×ÖÇ©ÃûÑéÖ¤¡¢Òþ˽ÐÒé±È¶Ô¡¢²¡¶¾É¨ÃèÕ½ÂÔÈý¸öά¶È£¬Éî¶È½âÎö°²×°Á÷³ÌÖеÄÒªº¦·À»¤µã¡£Êý×ÖÇ©ÃûÑé֤ʧЧµÄÑÏÖØ½á¹û
°²×°°üµÄÊý×ÖÇ©Ãû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þÀ´Ô´Õýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³Ì·ÖÎö·¢ÏÖ£¬91%µÄ°²×°·¨Ê½´æÔÚÇ©ÃûÖ¤ÊéÒì³£¡£µäÐ͵Ĺ¥»÷ģʽ°üÂÞ£ºÇ©Ãûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤Ê龯¸æÇ¿Öư²×°Ê±£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽÃÅ·¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
¶Ô±È¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣ·çÏÕ91Ãâ·Ñ°æ°²×°ÐÒéÖдæÔÚ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇë¼¼Êõ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä½øÐа²×°²âÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢ÏÖ£¬42%µÄÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æ°²×°·¨Ê½´æÔÚTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖмäÈ˽ٳ֣¬ÌرðÊÇÔÚ¹«¹²WiFiÇé¿öÏ£¬»á»°ÁîÅÆÐ¹Â¶·çÏÕÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÂÞ£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÂÞRC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐЧÆÚÁè¼ÝÐÐÒµ³ß¶ÈµÄ398ÌìãÐÖµ¡£
½ø³Ì×¢Èë·À»¤µÄʵսսÂÔ
°²×°Íê³Éºó£¬88%µÄ²âÊÔÉ豸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æ°²×°°üÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦Ó÷¨Ê½·À»¤£¨Application Guard£©£¬ÅäÖÃϵͳµ÷ÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀý½ø³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀë¼¼Êõ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³ÉÀ¹½ØÁ˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼·þÎñ¡£
ÀëÏßÇé¿öÄ£Äâ°²×°µÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æ°²×°Àú³ÌÖпÉÄÜ´¥·¢µÄC2·þÎñÆ÷Á¬½Ó£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇé¿ö¡£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇé¿öÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÂÞ£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨Ïò·þÎñ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖÖ·½°¸Äܽ«ÁãÈÕ©¶´£¨Zero-day Exploit£©µÄÀûÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
Ãæ¶ÔÍÆÌØ¸ßΣ·çÏÕ91Ãâ·Ñ°æ°²×°´øÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùÌåϵ¡£´Ó°²×°Ç°µÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵ¼¼ÊõÖ§³Å¡£±¾ÎĽÒʾµÄ©¶´ÀûÓÃģʽºÍ·À»¤·½°¸£¬ÒÑͨ¹ýOWASPÒÆ¶¯Äþ¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐЧ·À·¶90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Çס£¬ÕæÕýµÄÄþ¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Ë¼Î¬Ö®ÉÏ¡£