Êý×ÖÊðÃûÑé֤ʧЧµÄÑÏÖØÐ§¹û
×°ÖðüµÄÊý×ÖÊðÃû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þȪԴÕýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³ÌÆÊÎö·¢Ã÷£¬91%µÄ×°ÖóÌÐò±£´æÊðÃûÖ¤ÊéÒì³£¡£µä·¶µÄ¹¥»÷ģʽ°üÀ¨£ºÊðÃûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤ÊéÖÒÑÔÇ¿ÖÆ×°ÖÃʱ£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽõè¾¶¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
±ÈÕÕ¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÒéÖб£´æ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇëÊÖÒÕ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä¾ÙÐÐ×°ÖòâÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢Ã÷£¬42%µÄÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖóÌÐò±£´æTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖÐÐÄÈËÐ®ÖÆ£¬ÌØÊâÊÇÔÚ¹«¹²WiFiÇéÐÎÏ£¬»á»°ÁîÅÆÐ¹Â¶Î£º¦ÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÀ¨£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÀ¨RC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐÓÃÆÚÁè¼ÝÐÐÒµ±ê×¼µÄ398ÌìãÐÖµ¡£
Àú³Ì×¢Èë·À»¤µÄʵսսÂÔ
×°ÖÃÍê³Éºó£¬88%µÄ²âÊÔ×°±¸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖðüÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦ÓóÌÐò·À»¤£¨Application Guard£©£¬ÉèÖÃϵͳŲÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀýÀú³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀëÊÖÒÕ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³É×èµ²Á˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼Ð§ÀÍ¡£
ÀëÏßÇéÐÎÄ£Äâ×°ÖõÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖпÉÄÜ´¥·¢µÄC2ЧÀÍÆ÷ÅþÁ¬£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇéÐΡ£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇéÐÎÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÀ¨£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨ÏòЧÀÍ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖּƻ®Äܽ«ÁãÈÕÎó²î£¨Zero-day Exploit£©µÄʹÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖôøÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùϵͳ¡£´Ó×°ÖÃǰµÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵÊÖÒÕÖ§³Ö¡£±¾ÎÄÕ¹ÏÖµÄÎó²îʹÓÃģʽºÍ·À»¤¼Æ»®£¬ÒÑͨ¹ýOWASPÒÆ¶¯Çå¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐÓÃÌá·À90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Ç×Å£¬ÕæÕýµÄÇå¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Í·ÄÔÖ®ÉÏ¡£¸ßΣÈí¼þÈö²¥Á´Ìõ½âÃÜ
ÔÚÉç½»ÍøÂçÆÆ½â¹¤¾ßÊг¡ÖУ¬91Ãâ·Ñ°æ×°Öðüͨ¹ýµØÏÂÂÛ̳ÓëÐéα¹ã¸æÐγÉÈö²¥¾ØÕó¡£ÊÖÒÕÆÊÎöÏÔʾ£¬ÕâЩ·Ç¹Ù·½¿Í»§¶Ëͨ¹ýαÔìÊý×ÖÊðÃû£¨Digital Signature£©¹æ±Üϵͳ¼ì²â£¬Æä×°ÖðüʵÖÊÊÇÓÉ¿ªÔ´ÏîÄ¿¶þ´Î¿ª·¢µÄÌ׿ÇÈí¼þ¡£ÖµµÃСÐĵÄÊÇ£¬ÕâÀàÃâ·Ñ°æÍÆÌØÈí¼þDZ²ØÎ£º¦Ö÷ҪȪԴÓÚÁ½¸ö·½Ã棺һÊÇÎ¥¹æÅ²ÓÃϵͳµ×²ãAPI»ñȡͨѶ¼ȨÏÞ£¬¶þÊÇǶÈëÒþ²ØµÄ¼ÓÃÜÇ®±ÒÍÚ¿ó³ÌÐò¡£ÍøÂçÇ徲ר¼ÒÖ¸³ö£¬ÏÂÔØÁ¿Áè¼Ý10ÍòµÄÄ³ÆÆ½â°æ±¾£¬Æä×°Öú󴥷¢µÄ¸ßÎ£ÍøÂçÇëÇó¶à´ï37Ïî¡£
Òþ˽ÇÔÈ¡ÊÖÒÕÈ«¾°ÆÊÎö
Éî¶ÈÄæÏò¹¤³ÌÏÔʾ£¬ÕâЩµÚÈý·½¿Í»§¶ËÆÕ±é½ÓÄɶ¯Ì¬´úÂë¼ÓÔØÊÖÒÕ¡£Óû§¿´ËÆÕý³£µÄµÇ¼²Ù×÷£¬ÊµÔò¼¤»îÁËǶÈëÔÚOAuthÈÏÖ¤Á÷³ÌÖеĶñÒâÄ£¿é¡£µä·¶µÄ¹¥»÷·¾¶°üÀ¨£ºÐ®ÖÆÊäÈë·¨ÍøÂçÖ§¸¶ÃÜÂ롢ʹÓÃýÌåÎļþ»º´æÇÔȡͨѶ¼Í¼¡¢Í¨¹ýµØÀíλÖÃÊý¾Ý¹¹½¨Óû§»Ïñ¡£ÊµÑéÊÒÄ£Äâ²âÊÔ·¢Ã÷£¬×°ÖÃÃâ·Ñ°æÍÆÌØÈí¼þDZ²ØÎ£º¦µÄÓû§×°±¸£¬72СʱÄÚÒþ˽Êý¾Ýй¶¸ÅÂʸߴï89%¡£ÕâЩ±»ÇÔÈ¡µÄÐÅÏ¢×îÖÕÁ÷Ïò°µÍøÉúÒâÊг¡£¬ÐγÉÍêÕûµÄºÚ²úÊý¾Ý¹©Ó¦Á´¡£
ÆóÒµ¼¶Çå¾²·À»¤Ê§Ð§Ö®ÃÕ
ΪºÎÖ÷Á÷ɱ¶¾Èí¼þÄÑÒÔʶ±ð´ËÀàÍþв£¿Çå¾²ÐÒéÆÊÎöÕ¹ÏÖÁ˹¥»÷Õߵķ´ÖÆ»úÖÆ¡£ËûÃÇͨ¹ý¿ØÖÆÐ§ÀÍÆ÷¶¯Ì¬Ìæ»»Êý×ÖÖ¤Ê飬ʹ¶ñÒâ´úÂë¾ß±¸¶¯Ì¬¿ÉÐÅÐÔÑéÖ¤ÌØÕ÷¡£¸üÖµµÃ×¢ÖØµÄÊÇ£¬Ä³Ð©¸ßΣ°æ±¾¿Í»§¶Ë»á×Ô¶¯¼ì²âɳºÐÇéÐΣ¨Sandbox Environment£©£¬ÔÚÐéÄâ»úÖзºÆðÕýµ±ÐÐΪÑÚÊÎÕæÊµÒâͼ¡£ÕâÖÖʹÓÃÕýµ±Èí¼þÌØÕ÷ʵÑé¹¥»÷µÄÕ½ÂÔ£¬µ¼Ö¹ŰåµÄÊðÃû±È¶Ô·À»¤ÊÖÒÕÍêȫʧЧ£¬ÕâÒ²ÊÇÖÐÁªÉ籨¸æÖÐÌØÊâÇ¿µ÷µÄ·À¿ØÄѵ㡣
Óû§ÐÐΪÎóÇøµÄÊý¾Ýʵ֤
Ñо¿»ú¹¹¶Ô3000ÃûÊÜÓ°ÏìÓû§µÄ¸ú×ÙÊÓ²ìÏÔʾ£¬61%µÄ×°ÖÃÐÐΪԴÓÚ¹¦Ð§ÐÔÎó½â¡£Ãâ·Ñ°æÍÆÌØÈí¼þDZ²ØÎ£º¦Í¨³£°ü×°³É"¹ú¼Ê°æ"»ò"¼ÓËÙ°æ"¾ÙÐÐÓÕµ¼Èö²¥£¬Óû§ÎóÒÔΪ»ñµÃµÄÊǹٷ½ÓÅ»¯°æ±¾¡£ÊÂʵÉÏ£¬ÕâЩÈí¼þ²»µ«ÎÞ·¨Í»ÆÆÍøÂçÏÞÖÆ£¬·´¶øÐÞ¸ÄÁËAPI½Ó¿ÚÉèÖã¬ÎªÖÐÐÄÈ˹¥»÷£¨MITM Attack£©´´Á¢ÁËͨµÀ¡£Êý¾ÝÏÔʾ£¬Ê¹ÓõÚÈý·½¿Í»§¶ËµÄÓû§ÕË»§±»µÁ¸ÅÂÊÊǹٷ½¿Í»§¶ËµÄ4.7±¶£¬Ë«ÖØÑé֤ʧЧÊÂÎñƵ·¢Ó¡Ö¤ÁËÕâÒ»½áÂÛ¡£
ϵͳ¼¶·ÀÓùϵͳµÄ¹¹½¨¼Æ»®
Õë¶ÔÈí¼þ¹©Ó¦Á´¹¥»÷µÄÐÂÌØµã£¬Òƶ¯¶ËÇå¾²·À»¤ÐèÒª¹¹½¨ËÄÖØ·ÀÓù»úÖÆ¡£ÊÇÔÚÓ¦ÓÃ×°Öý׶ÎÇ¿»¯Ö¤Êé͸Ã÷»¯£¨Certificate Transparency£©¼à¿Ø£¬ÊµÊ±±È¶ÔÊý×ÖÖ¸ÎÆÒì³£¡£½¨Éè×°±¸¶ËÐÐΪ»ùÏ߯ÊÎöÄ£×Ó£¬Í¨¹ýÄÚ´æÕ¼ÓÃÂÊ¡¢ÍøÂçʱÑÓµÈ37ÏîÖ¸±ê¶¯Ì¬Ê¶±ð¶ñÒâÀú³Ì¡£ÆóÒµ¼¶Óû§ÔòÐè°²ÅÅÔÆÔÉúÓ¦Óñ£»¤Æ½Ì¨£¨CNAPP£©£¬¶Ô×°±¸¹Ì¼þºÍÓ¦ÓóÌÐò¾ÙÐÐË«ÖØÑéÖ¤¡£Ð¡ÎÒ˽¼ÒÓû§µÄ×î¼Ñʵ¼ùÊdz¹µ×Ð¶ÔØ¿ÉÒÉÈí¼þ£¬²¢Í¨¹ý¹Ù·½ÇþµÀÖØÖÃÕË»§»á¼ûƾ֤¡£
ÐÐÒµÐͬÖÎÀíµÄÆÆ¾ÖÖ®µÀ
ÆÆ½âÈí¼þÂþÒçµÄʵÖÊ£¬ÊÇÓ¦Ó÷ַ¢ÇþµÀµÄî¿ÏµÈ±Î»¡£ÖÐÁªÉ籨¸æÖÐÌØÊ⽨Ò齨ÉèµÚÈý·½¿Í»§¶ËÔÊÐí°×Ãûµ¥Öƶȣ¬ÒªÇóËùÓÐÉç½»Èí¼þÑÜÉú°æ±¾Ìá½»½ÓÂëÉ󼯱¨¸æ¡£ÊÖÒÕ²ãÃæ¿ÉÍÆ¶¯ÊµÑéÈ¥ÖÐÐÄ»¯Éí·ÝÈÏÖ¤£¨DID£©ÏµÍ³£¬´Ó»ù´¡ÉÏÇжÏÕ˺ÅÐÅÏ¢Óë×°±¸Ó²¼þµÄ°ó¶¨¹ØÏµ¡£¸üΪҪº¦µÄÊÇ×÷ÓýÓû§Çå¾²ÈÏÖª£¬Í³¼ÆÏÔʾ½ÓÊܹýÍøÂçÇå¾²ÅàѵµÄÓû§£¬Æä×Ô¶¯¼ì²â¸ßΣ°æ±¾¿Í»§¶ËµÄÄÜÁ¦ÌáÉý´ï3±¶ÒÔÉÏ¡£
ÃæÁÙÒ»Á¬Éý¼¶µÄÍÆÌØ¸ßΣΣº¦£¬91Ãâ·Ñ°æ×°ÖÃÊÂÎñΪÕû¸öÐÐÒµÇÃÏ쾯ÖÓ¡£·Ç¹Ù·½¿Í»§¶Ë´øÀ´µÄ±ãµ±¼ÙÏ󱳺ó£¬ÊdzÉϵͳµÄÍøÂçÇå¾²ÍþвºÍ¾«×¼µÄÓû§»ÏñÇÔÈ¡¡£Ö»Óй¹½¨°üÀ¨ÊÖÒÕ·À»¤¡¢¹æÔòî¿ÏµºÍÓû§½ÌÓýµÄÁ¢Ìå·ÀÓùϵͳ£¬²Å»ªÓÐÓÃ×èÖ¹Ãâ·Ñ°æÍÆÌØÈí¼þDZ²ØÎ£º¦µÄÉìÕÅ¡£Óû§ÔÚÑ¡ÔñÉç½»¹¤¾ßʱ£¬Îñ±ØÍ¨¹ý¿ÉÐÅÇþµÀ»ñÈ¡¹Ù·½¿Í»§¶Ë£¬¹ØÓÚÔÊÐí"Ãâ·ÑÆÆ½â"µÄÈí¼þ¼á³Ö¸ß¶ÈСÐÄ£¬ÊØ»¤Êý×Ö×ʲúÇå¾²Ðè´ÓÔ´Í·×è¶ÏΣº¦Á´Ìõ¡£