驚爆:軟體更新存在安全性漏洞

來源:互聯網
上載者:User

兩名來自以色列安全公司Radware的專家日前發現,軟體更新過程中有可能被劫持通訊,受此漏洞影響的軟體包括Skype和其他若干應用程式。

Radware安全運營中心主管Itzik Kotler警告說,目前他們已經發現100多款主流軟體存在上述安全問題。

為了檢驗這一發現,Kotler和他的同事Tomer Bitton正在開發一個名叫Ippon的工具,這個工具可以完成上述攻擊並且能夠提供網路中受潛在影響機器的3D分布圖。在柔道中,Ippon意味著失敗,同樣的,Ippon會使你的電腦game over。

按照他們的理論,攻擊者首先掃描無線網路,尋找通過HTTP檢查更新的電腦,當系統檢測到某台電腦發送了一個軟體更新請求時,這個工具就會搶在應用程式補救伺服器響應之前回複該電腦,Ippon會回複有可用更新——即使這台電腦上已經安裝了所有更新,然後惡意程式就會被使用者下載到本地電腦。

到目前為止,他們還沒有發現Firefox和其他主流瀏覽器是否存在這個缺陷。他們還發現,目前微軟的軟體是安全的,因為它在更新過程中使用數位簽章。Kotler認為,所有的軟體更新都應該使用數位簽章,人們應該避免通過無線公用網路進行軟體更新。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.