Õ÷ÏóËÝÔ´£ºÌ½ÃØÍøÂçÑÇÎÄ»¯Èö²¥Á´Ìõ
Ëùν"Î÷ŷСyoyo"ʵΪ°µÍøÎÄ»¯ÔÚ±í²ãÍøÂçµÄ±äÒìÈö²¥ÐÎ̬¡£¸ÃÊõÓï×îÔç·ºÆðÔÚ2021ÄêTelegram¼ÓÃÜȺ×飬ÍâòÉÏÖ¸´úÎ÷Å·¹ú¼ÒÇàÉÙÄêÊ¢ÐеÄÓÆÓÆÇòÑÇÎÄ»¯£¬ÊµÔòΪijЩ²»·¨ÂÛ̳µÄ×¼ÈëÆìºÅ¡£ÕâÖÖÐÂÐÍÍøÂçÍþв½ÓÄÉгÒôÌæ»»£¨Èçyoyo´úÖ¸ÌØ¶¨ÍøÂçÐÒ飩ºÍ´ÎÎÄ»¯°ü×°µÄ·½·¨£¬ÓÕµ¼Óû§»á¼û¼ÓÃÜÍøÂç½Úµã¡£¾Ýͳ¼Æ£¬Ô¼ÓÐ23%µÄÎó´¥°¸ÀýÔ´ÓÚÉ罻ýÌåÖеÄгÒôÒªº¦´ÊÈö²¥¡£
ÊÖÒս⹹£º¾ªã¤ÍøÕ¾ÔË×÷»úÖÆÆÊÎö
´ËÀàÍøÕ¾ÆÕ±é½ÓÄɶà²ãÌø×ª¼Ü¹¹£¬ÊײãÒ³ÃæÍùÍùÉè¼ÆÎªÕý³£ÎÄ»¯Õ¹Ê¾Æ½Ì¨£¬Í¨¹ýÆß´ÎÒÔÉϵÄÓòÃûÖØ¶¨Ïò£¨Domain Redirect£©ÊµÏÖÄÚÈÝÇл»¡£Òªº¦Êý¾Ý½ÓÄÉAES-256¼ÓÃÜ´æ´¢£¬Ð§ÀÍÆ÷¶à°²ÅÅÔÚÖ´·¨î¿Ïµ±¡ÈõµØÇø¡£×îΣÏյĵÚÈý¼¶Ò³Ãæ»áÇ¿ÖÆÆôÓÃWebRTCÐÒ飬ͨ¹ýä¯ÀÀÆ÷Îó²î»ñÈ¡Óû§Ó²¼þ×°±¸ÐÅÏ¢¡£ÎªºÎÕâÀàÍøÕ¾ÄÑÒÔ±»³¹µ×ɨ³ý£¿ÈªÔ´ÔÚÓÚÆäÒÀÍÐÇø¿éÁ´ÊÖÒÕ¹¹½¨¶¯Ì¬IP³Ø£¬Ã¿´Î»á¼û¶¼»áÇл»ÐµÄÍøÂç½Úµã¡£
Σº¦ÆÀ¹À£ºÓû§ÔâÓöµÄÁù´óÇå¾²Òþ»¼
»á¼û¸ÃÀàÍøÕ¾½«´¥·¢Á´Ê½Çå¾²Íþв£ºÊÇ×°±¸Ö¸ÎÆÐ¹Â¶£¨Device Fingerprinting£©£¬¹¥»÷ÕßÄÜ»ñÈ¡°üÀ¨ÆÁÄ»Çø·ÖÂÊ¡¢×ÖÌå¿âÔÚÄÚµÄ36ÏîÓ²¼þÌØÕ÷£»ÊǼÓÃÜÇ®±ÒÍÚ½Ù£¨Cryptojacking£©£¬70%°¸ÀýÖз¢Ã÷ÃÅÂÞ±ÒÍÚ¿ó¾ç±¾£»×îÑÏÖØµÄÊÇ0dayÎó²îʹÓã¬È¥ÄêÆØ¹âµÄChromiumÄÚºËÎó²îCVE-2023-7024¼´±»ÓÃÓÚ´ËÀ๥»÷¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬38%Êܺ¦ÕßÔÚ»á¼ûÈýÌìºóÔâÓö¶¨ÏòÍøÂçÀÕË÷¡£
·À»¤¼Æ»®£ºËÄÎ¬ÍøÂçÇå¾²·ÀÓùϵͳ
½¨ÉèÓÐÓ÷ÀÓùÐèÒªÊÖÒÕÓëÖÎÀíË«¹ÜÆëÏ¡£ÔÚÍøÂç²ã½¨ÒéÆôÓÃDNS-over-HTTPS£¨DoH£©ÐÒ飬×è¶Ï·ÇͨÀýÓòÃûÆÊÎö£»ä¯ÀÀÆ÷¶ËӦװÖÃuBlock OriginµÈ¿ªÔ´¹ýÂ˲å¼þ£¬²¢½ûÓÃWebGLÓëWebAudio API¡£Õë¶ÔÆóÒµÓû§£¬ÍƼö°²ÅÅSASE£¨Çå¾²»á¼ûЧÀͱßÑØ£©¼Ü¹¹£¬ÊµÏÖʵʱÁ÷Á¿Íþв¼ì²â¡£Ð¡ÎÒ˽¼ÒÓû§ÇмÇÉèÖÃÎïÀíÉãÏñÍ·ÕÚµ²Æ¬£¬Ìá·ÀÐÂÐÍÊÓ¾õ²àÐŵÀ¹¥»÷£¨Visual Side-Channel Attack£©¡£
Ö´·¨Ó¦¶Ô£º¹ú¼ÊÍøÂçÖÎÀíж¯Ì¬
Å·ÃË×îй«²¼µÄ¡¶Êý×ÖЧÀÍ·¨°¸¡·(DSA)Òѽ«´ËÀàÒþ²ØÐÔÍøÂçÍþвÄÉÈëî¿Ïµ¹æÄ££¬ÒªÇóƽ̨·½ÔÚ24СʱÄÚ´¦Öóͷ£Î¥·¨ÄÚÈݱ¨¸æ¡£ÃÀ¹ú˾·¨²¿2023Ä꿪չµÄ"ÁÔÓ°Ðж¯"Àֳɲé·â23¸ö¹ØÁªÐ§ÀÍÆ÷¼¯Èº£¬²é»ñ4.2PB²»·¨Êý¾Ý¡£ÎÒ¹ú¡¶ÍøÂçÇå¾²·¨¡·µÚ46ÌõÃ÷È·»®¶¨£¬ÈκÎСÎÒ˽¼Ò²»µÃÉèÁ¢ÓÃÓÚʵÑéÎ¥·¨·¸·¨»î¶¯µÄÍøÕ¾£¬Î¥Õß½«ÃæÁÙÈýÄêÒÔÏÂÓÐÆÚͽÐÌ¡£
ÃæÁÙ"Î÷ŷСyoyo"ÕâÀàÐÂÐÍÍøÂçÍþв£¬½¨ÒéÓû§¼á³Ö¸ß¶ÈСÐÄ£¬ÇÐÎðµã»÷²»Ã÷Á´½Ó¡£ÆóÒµÓ¦Éý¼¶WAF£¨WebÓ¦Ó÷À»ðǽ£©ÉèÖã¬Ð¡ÎÒ˽¼ÒÓû§Ðè°´ÆÚ¸üÐÂɱ¶¾Èí¼þÌØÕ÷¿â¡£¼Ç×Å£¬Çå¾²ÉÏÍøµÄ½¹µãÔÚÓÚ½¨Éè׼ȷµÄÍøÂçÇå¾²Òâʶ£¬¶Ô·ÇͨÀýÍøÂçÐÐΪ¼á³ÖÐëÒª½äÐÄ£¬·½ÄÜÔÚÊý×Öʱ´úÖþÀÎÇå¾²·ÀµØ¡£
Ò»¡¢ÍøÂçÇå¾²»á¼ûµÄ»ùÀ´Ô´Àí
ÏÖ´úÍøÂçÇ徲ϵͳ½¨ÉèÔÚ¶à²ã·À»¤»úÖÆÖ®ÉÏ¡£DNSÆÊÎöϵͳ(ÓòÃûÆÊÎöϵͳ)×÷Ϊ»¥ÁªÍøµÄ"µç»°²¾"£¬¼ç¸º×Ž«ÓòÃûת»»ÎªIPµØµãµÄÒªº¦Ê¹Ãü¡£HTTPÐÒé(³¬Îı¾´«ÊäÐÒé)¼ÓÃÜÉý¼¶ÎªHTTPSºó£¬Êý¾Ý´«ÊäÇå¾²ÐÔ»ñµÃÏÔÖøÌáÉý¡£ÖµµÃ×¢ÖØµÄÊÇ£¬ËùÓÐÕýµ±ÍøÕ¾¶¼ÐèÔÚ¹¤ÐŲ¿Íê³É±¸°¸¹ÒºÅ£¬Î´±¸°¸ÍøÕ¾¿ÉÄܱ£´æÇå¾²Òþ»¼¡£
¶þ¡¢¶ñÒâÍøÕ¾Ê¶±ðÓë·ÀÓùÕ½ÂÔ
ÍøÂçÇå¾²ÍþвÆÀ¹ÀÐèÒª´Ó¶àά¶ÈÕö¿ª¼ì²â¡£ºË²éÍøÕ¾ICP±¸°¸ÐÅÏ¢£¬¿Éͨ¹ý¹¤ÐŲ¿±¸°¸ÏµÍ³ÅÌÎÊÓòÃû×¢²á״̬¡£¼ì²âSSLÖ¤ÊéÓÐÓÃÐÔ£¬Õýµ±»ú¹¹½ÒÏþµÄÖ¤Êé¿ÉÈ·±£Êý¾Ý¼ÓÃÜ´«Êä¡£ÔÙÕߣ¬Í¨¹ýAIÄÚÈݹýÂËÊÖÒÕ¿Éʶ±ðDZÔÚΣº¦Ò³Ã棬ÏÖÒÑÓгÉÊìµÄÍøÂç·À»¤Èí¼þ¼¯³ÉÕâЩ¹¦Ð§¡£
Èý¡¢Õýµ±»á¼û;¾¶µÄÊÖÒÕʵÏÖ
¹ØÓÚÐèÒª»á¼ûµÄÌØ¶¨×ÊÔ´£¬½¨Òéͨ¹ýÕý¹æÇþµÀ»ñÈ¡¡£¹ú¼Ò»¥ÁªÍøÓ¦¼±ÖÐÐÄÌṩ¹Ù·½Îó²îÐÞ¸´Ö¸ÄÏ£¬¸÷Ê¡¼¶ÍøÐŰìÉèÓÐÍøÂçÎ¥·¨¾Ù±¨Æ½Ì¨¡£ÆóÒµÓû§¿É½ÓÄÉVPN(ÐéÄâרÓÃÍøÂç)¼ÓÃÜ´«ÊäÊÖÒÕ£¬µ«Ðè×¢ÖØ±ØÐèʹÓþÈÏÖ¤µÄÕýµ±Ð§ÀÍÉÌ¡£¼ÒÍ¥Óû§ÍƼö×°Öù«°²²¿ÈÏÖ¤µÄÇå¾²·À»¤Èí¼þ¡£
ËÄ¡¢Î¥·¨Î¥¹æÍøÕ¾µÄ´¦Öóͷ£Á÷³Ì
ƾ֤¡¶ÍøÂçÇå¾²·¨¡·µÚ¶þÊ®ÆßÌõ»®¶¨£¬ÍøÂçÔËÓªÕß·¢Ã÷Î¥·¨ÐÅÏ¢Ó¦Á¬Ã¦×èÖ¹´«Ê䡣ͨË×ÍøÃñ¿Éͨ¹ý12321ÍøÂç²»Á¼ÐÅÏ¢¾Ù±¨Æ½Ì¨¾ÙÐоٱ¨¡£Ö´·¨»ú¹ØÒÀ¾ÝÏßË÷¾ÙÐеç×ÓÊý¾Ýȡ֤£¬ÁªºÏÔËÓªÉÌʵÑéIP·â±Õ¡£¹ØÓÚ»á¼û¾³ÍâЧÀÍÆ÷µÄÇéÐΣ¬·À»ðǽϵͳ»á×Ô¶¯¾ÙÐÐΣº¦ÆÀ¹ÀºÍÁ÷Á¿¹ýÂË¡£
Îå¡¢ÆóÒµ¼¶ÍøÂçÇå¾²ÖÎÀí¼Æ»®
ÒÀ¾ÝµÈ±£2.0(ÍøÂçÇ徲Ʒ¼¶±£»¤ÖƶÈ)ÒªÇ󣬯óÒµÐ轨ÉèÍêÉÆµÄÄÚÈݹýÂËϵͳ¡£°²ÅÅÏÂÒ»´ú·À»ðǽ(NGFW)¿ÉʵÏÖ¶Ô¶ñÒâÁ÷Á¿µÄ¾«×¼Ê¶±ð£¬WEBÓ¦Ó÷À»ðǽ(WAF)¿ÉÌá·ÀSQL×¢ÈëµÈ¹¥»÷¡£½¨Ò齨ÉèÍøÂç»á¼ûÈÕÖ¾Éó¼ÆÖƶȣ¬ËùÓлá¼û¼Í¼ÉúÑÄʱ¼ä²»ÉÙÓÚ6¸öÔ¡£
ÍøÂçÇå¾²·À»¤ÏµÍ³ÐèÒªÊÖÒÕÓëÖÎÀíµÄË«ÂÖÇý¶¯¡£Í¨¹ýʵÑéºÏ¹æ»á¼ûÕ½ÂÔ¡¢°²ÅÅÖÇÄÜ·À»¤×°±¸¡¢ÍêÉÆÖÎÀíÖÆ¶ÈÈý·½ÃæÐͬ£¬¿ÉÓÐÓù¹½¨Çå¾²ÍøÂçÇéÐΡ£ÌØÊâÌáÐÑ£ºÈç·¢Ã÷Î¥·¨Î¥¹æÍøÕ¾£¬ÇëÁ¬Ã¦×èÖ¹»á¼û²¢±¨¾¯´¦Öóͷ££¬ÅäºÏά»¤ÇåÀÊÍøÂç¿Õ¼ä¡£