国产精品chinese,色综合天天综合精品网国产在线,成午夜免费视频在线观看,清纯女学生被强行糟蹋小说

    <td id="ojr13"><tr id="ojr13"><label id="ojr13"></label></tr></td>
        • <source id="ojr13"></source>
            <td id="ojr13"><ins id="ojr13"><label id="ojr13"></label></ins></td>

            Article / 文章中心

            英偉達(dá)數(shù)據(jù)被盜后續(xù):黑客用證書(shū)將病毒偽裝成顯卡驅(qū)動(dòng)

            發(fā)布時(shí)間:2022-03-08 點(diǎn)擊數(shù):663
            這次泄露的數(shù)據(jù)中,包括英偉達(dá)開(kāi)發(fā)人員用于簽署驅(qū)動(dòng)程序和可執(zhí)行文件的兩個(gè)簽名證書(shū)。

            本文經(jīng)AI新媒體量子位(公眾號(hào)ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)聯(lián)系出處。

            英偉達(dá)機(jī)密數(shù)據(jù)被盜,讓廣大網(wǎng)友吃了不少瓜。

            但從現(xiàn)在起,每個(gè)人都要小心了,別只顧著吃瓜了。

            因?yàn)楹诳蛡冋谟帽槐I數(shù)據(jù)制造能騙過(guò)系統(tǒng)的病毒。

            這次泄露的數(shù)據(jù)中,包括英偉達(dá)開(kāi)發(fā)人員用于簽署驅(qū)動(dòng)程序和可執(zhí)行文件的兩個(gè)簽名證書(shū)。

            △ 黑客獲得的簽名證書(shū)之一

            拿到證書(shū)后,黑客就可以把惡意程序偽裝成英偉達(dá)開(kāi)發(fā)的軟件,比如顯卡驅(qū)動(dòng),從而騙過(guò)系統(tǒng)。

            在線查毒平臺(tái)VirusTotal顯示,黑客已經(jīng)開(kāi)始嘗試用證書(shū)給遠(yuǎn)程訪問(wèn)木馬簽名了。安全人員也注意到了這一點(diǎn)。

            編輯搜圖

            現(xiàn)在黑客和安全人員正在進(jìn)行著一場(chǎng)攻防大戰(zhàn)。

            黑客們將打包好的病毒上傳到VirusTotal,這里幾乎集成了市面上所有殺毒軟件。

            如果沒(méi)被殺毒軟件查出來(lái),那就說(shuō)明惡意代碼比較安全,可以投放使用了。

            編輯搜圖

            除了上面所說(shuō)的木馬外,還有人用證書(shū)對(duì)Windows驅(qū)動(dòng)程序進(jìn)行簽名。

            雖然用于簽名的證書(shū)已經(jīng)過(guò)期,但仍然會(huì)對(duì)Windows系統(tǒng)造成風(fēng)險(xiǎn)。

            因?yàn)閃indows系統(tǒng)為了保證向下兼容性,防止系統(tǒng)無(wú)法啟動(dòng),在某些情況下會(huì)接受2015年7月29日之前證書(shū)簽發(fā)的驅(qū)動(dòng)程序。

            所以用著過(guò)期證書(shū),病毒也一樣能偽裝成合法的英偉達(dá)驅(qū)動(dòng)程序。

            編輯搜圖

            那用戶應(yīng)該怎么辦,才能防止中毒呢?

            微軟企業(yè)和操作系統(tǒng)安全總監(jiān)David Weston在Twitter上給出了對(duì)策:以管理員身份配置Windows Defender應(yīng)用程序控制策略,這樣就能控制可以加載哪些驅(qū)動(dòng)程序,防止病毒被加載到系統(tǒng)中。

            然而,使用這種方法比較復(fù)雜,并不適合電腦小白。

            有人建議微軟撤銷對(duì)這兩個(gè)英偉達(dá)過(guò)期證書(shū)的許可,但這又有可能導(dǎo)致英偉達(dá)驅(qū)動(dòng)程序被阻止。

            微軟真的有點(diǎn)難辦。

            不過(guò)好消息是,雖然系統(tǒng)自帶反病毒軟件不好使,但由VirusTotal的掃描結(jié)果顯示,現(xiàn)在的殺毒軟件很多能發(fā)現(xiàn)偽裝的病毒,事情可能并沒(méi)有想象的那么糟。