Flash威胁的不仅仅是浏览器


   Adobe为提升Flash的安全性,在最新版本的Flash(18.0.0.209)加入了许多攻击缓解技术。

新的攻击缓解技术为:

l  <*>长度验证–加入长度cookie到Vector缓冲区。这方法可以增加Flash漏洞攻击码开发的难度,甚至能阻止尚未公开的零时差攻击。

l  <uint>缓冲堆积分区–这解决方法让泄漏cookie和覆写长度更加困难。现在需要特定的漏洞而非一般的数据泄露和覆写漏洞。

l  Flash堆积更强大的随机能力–这缓解机制让泄漏cookie和覆写vector长度更加困难,因为堆积布局比以前更难预测。

但是,并非所有的漏洞都可以通过这些方式缓解,攻击者或许会找到新一类的潜在Flash漏洞来绕过这些步骤,另外,不是所有的保护技术都适用在所有的浏览器上。

 

HackingTeam,APT攻击和 Flash:浏览器以外的漏洞攻击码

    Flash目前也在浏览器之外的地方受到攻击,它现在被嵌入到Office文件中;这可以绕过许多防御。


(伪装成来自台湾政府的诈骗邮件)

    这看似是封非常普通的APT针对性攻击邮件,其实这些Office文件嵌入了Flash文件,如果攻击成功,就会被用来下载和执行真正的恶意软件。

(攻击成功和InternetExplorer程序)

 

制造工具

(制造工具用法)

    我们了解到攻击者使用自动化制造工具来实现自动化攻击。攻击者会提供将用来攻击的Office文件、Flash漏洞攻击码和真正的恶意软件,制造工具会产生嵌入Flash文件的文件,以及上传到受害者服务器的文件中。

    这制造工具也被设计来让侦测和分析恶意软件更加困难:

l  网络流量使用HTTPS加密,让网络安全解决方案侦测更加困难。

l  使用4位的随机密钥和XOR函数来加密所用的恶意软件。

 

建议

    到目前为止,Flash相关的最佳建议是保持更新,并且将浏览器设置为“点击再播放”(或完全关闭),有安全意识的用户应该考虑完全停用Flash,Windows用户也可以选择利用kill bit(删除位)在系统上完全停用Flash。

    

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值