Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員發出警告:謹防易被人工審核忽略的木馬漏洞源碼

安全研究人員發出警告:謹防易被人工審核忽略的木馬漏洞源碼

2021-11-01 Comments 0 Comment

Light Blue Touchpaper 今日分享了一份標題為《木馬源碼:隱形漏洞》的文章,其中提到了一些”酷炫”的新技巧,以充分利用難以被人類代碼審核人員當場抓獲的目標漏洞。 據悉,想要將漏洞引入某款軟體,製作者可嘗試在一段晦澀的代碼片段中插入一個不顯眼的”錯誤”。 那樣即使操作系統等關鍵開源專案制定了嚴格的人工審核流程,但邪惡的代碼還是很容易被漏過。

1.png

(來自:Light Blue Touchpaper | PDF)

Ross Anderson寫道:「我們發現了操縱原始程式碼檔編碼的新方法,特點是讓人類審核員和編譯器看到不同的執行邏輯」。

據悉,這種特別的有害方法利用了 Unicode 的方向覆蓋字元,以將真實代碼隱匿於字元迷藏之下。

研究人員已證實,這種攻擊已波及 C、C++、C#、JavaScript、Java、Rust、Go、以及 Python 等變成語言,並且有望擴大覆蓋其它現代語言。

2.png

除了編號為CVE-2021-42574的通用漏洞披露報告,MITRE 還指出了可利用”同形文字”(視覺上相似的字元)的CVE-2021-42694攻擊方法。

為了給漏洞修復騰出時間,安全研究人員特地拖了 99 天才正式披露。 目前許多編譯器、解釋器、代碼編輯器、以及存儲庫,都已經落實了專門的防禦手段。

3.png

Ross Anderson 補充道,這項攻擊的靈感,源於其近期在”不可查覺的擾動”等方面的最新工作。

其使用方向性覆蓋、同形文字、以及其它 Unicode 功能,實現了用於有毒內容過濾、機器翻譯和其它自然語言處理(NLP)等任務,且基於文字的機器學習系統。

感興趣的朋友,可移步至 trojansource.codes 專案門戶,查看有關”木馬源碼”(Trojan Source)攻擊的更多細節、或在GitHub上查看概念驗證。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
長尾蝙蝠「破格」當選紐西蘭”年度鳥類”
NEXT
晶元採購就像買彩票 平均交付時間拉長到22周

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 11 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
2930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 以糖為動力的茶包式植入物成功釋放胰島素以控制1型糖尿病 2023-03-29
  • 五星伴月今晚起上演:夜空排成一條弧線地球任意地方可見 2023-03-29
  • 第二代驍龍7+有多強?業內人士:聯發科天璣8000/9000系列迭代U被砍 2023-03-29
  • 歐盟2035年起將禁售非零排汽車:貨車也沒跑 2023-03-29
  • RTX 4060 Ti/4060 5月上市定價預計是3999元和4299元 2023-03-29
  • 任天堂《塞爾達傳說:王國之淚》限定版Switch發布 2023-03-29
  • 空中客車的A310 MRTT加油機現在可自主控制多架無人機 2023-03-29
  • 大麻市場的合法化與交通死亡人數的增加有關 2023-03-29
  • 傳聞蘋果M3單核跑分擊敗12核M2 Max 多核成績比M2 Pro高12% 2023-03-29
  • 通信工會指責蘋果公司解僱組織活動的員工以示報復的行為 2023-03-29

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • 網友發現《侏羅紀世界3》反派和蘋果CEO超像:基地也神似Apple Park
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.