1.媒體來源: iThome 2.記者署名: 林妍溱 3.完整新聞標題: 微軟連用戶以密碼保護的壓縮檔都能檢查 4.完整新聞內文: 微軟連用戶以密碼保護的壓縮檔都能檢查 一名安全研究人員準備上傳壓縮成Zip並加密的惡意程式樣本,到公司SharePoint資料夾時 ,微軟系統以偵測到惡意程式為由禁止其行為 https://i.imgur.com/LT5YbGw.jpg
研究人員發現微軟的SharePoint現在可以掃瞄平臺上的Zip檔,即使檔案啟用密碼防護。 安全研究人員Andrew Brandt日前因為工作之故,將惡意程式樣本壓縮成Zip並啟動密碼為「 infected」的保護,欲上傳公司SharePoint的資料夾分享給同事。他不久後接到傳送失敗的 系統通知,理由是偵測到有惡意程式。研究人員說,過去這種方法都行得通,顯然微軟現在 更積極掃瞄用戶以密碼保護的檔案。他雖然理解微軟是為了安全考量,但這種作法不但有刺 探性,也限制了安全研究的空間。 https://i.imgur.com/4CnOG9s.png
安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有 一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。Beaumont指出 ,在Windows中加密Zip檔的ZipCrypto技術只能提供相當基本的加密保護,至少要使用AES-2 56加密才夠安全。就安全研究而言,他也建議不要在微軟平臺上進行研究。 微軟之所以提高對檔案的檢查意圖也其來有自。愈來愈多駭客濫用密碼保護,透過SharePoi nt及雲端硬碟服務傳送惡意程式感染用戶。例如有研究人員發現駭客組織Mustang Panda將 有密碼保護的壓縮檔上傳Google Drive以躲避掃瞄,北韓駭客組織Kimsuky則引誘受害者到O neDrive下載以密碼保護的惡意Word檔。 Google對《Ars Technica》聲稱,Google Workspace並不會掃瞄密碼保護的檔案,但一旦信 件中挾帶此類檔案,Gmail的確會將之標示出來提醒用戶小心。 5.完整新聞連結 (或短網址): https://www.ithome.com.tw/news/156916 6.備註: 「懶人包:研究人員發現微軟的SharePoint現在可以掃瞄平臺上的Zip檔,即使檔案啟用密 碼防護。」 Zip交給微軟,RAR交給yoyodiy岳父, 兩大壓縮檔都能輕鬆繞過了豈不妙哉。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.248.204 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1684554568.A.363.html
SungHyun: 從來不用Apple以外的產品跟服務 101.9.103.157 05/20 11:49
Jkyzer: 還不是靠yo叔 106.105.218.92 05/20 11:50
chadmu: 微軟有請yoyodiy當員工? 220.129.187.76 05/20 11:50
chadmu: 五樓都幫自己的甲片設密碼上傳 220.129.187.76 05/20 11:51
serrier: 第一天認識微軟? 118.165.52.232 05/20 11:51
chadmu: 蓋 220.129.187.76 05/20 11:51
chadmu: 幹搶屁 220.129.187.76 05/20 11:51
ltytw: 繞過去? 114.33.46.227 05/20 11:52
ls4860: yo叔是繞過rar加密 zip是什麼鳥加密 rar 180.177.25.42 05/20 11:52
TZUYIC: YO叔的黑科技101.136.135.225 05/20 11:52
ls4860: 連作者都無法解密 180.177.25.42 05/20 11:52
lucifiel1618: 光想解密用戶的資料的這種企圖就很 111.254.111.75 05/20 11:53
lucifiel1618: 糟糕了吧= = 111.254.111.75 05/20 11:53
zero00072: zip 的加密從來都是防君子的。 111.82.93.114 05/20 11:53
x001611: 米國人的東西當然有萬用密碼 220.129.0.6 05/20 11:54
ggirls: 微軟有提供破解服務嗎?我有檔案忘記密碼 39.14.64.195 05/20 11:56
emptie: 靠北 那這樣以後檔案跟解密的密碼不能一 1.200.90.224 05/20 11:57
emptie: 起傳送了 1.200.90.224 05/20 11:57
jameshcm: 還真有人以為yo叔隱身山林10年無業啊? 220.142.64.171 05/20 11:57
emptie: 我以為他們掃信件內容是要下廣告,結果 1.200.90.224 05/20 11:57
jameshcm: 那只是掩護,其實每天都和CAI衛星連線OK? 220.142.64.171 05/20 11:57
jameshcm: 官方說法是用字典檔去試,其實根本有後門 220.142.64.171 05/20 11:58
Osmium: 繞過的話根本不用0.1秒就破解了吧 114.33.17.109 05/20 11:59
Deparic: 難怪岳父他前陣子有在遠端工作 36.229.84.153 05/20 12:01
amethystboy: yo叔你..111.243.129.227 05/20 12:01
klpou: 加密有用怎麼那麼多煉銅被FBI抓 42.76.75.20 05/20 12:02
lianpig5566: yo叔開發的125.229.142.121 05/20 12:04
xfaw4d35t: 繞過去能算是解密嗎 114.25.33.229 05/20 12:05
vios10009: 肯定有請yo叔提供繞過密碼的原始碼 49.216.189.225 05/20 12:06
y800122155: 哇 抓到了 yo叔是微軟研究員123.193.248.205 05/20 12:07
amos30627: 好險我用tar.gz 61.71.129.94 05/20 12:09
GenjiEd: 繞過去了 140.113.69.73 05/20 12:10
la8day: yo叔領先業界 106.64.104.90 05/20 12:11
DellSale999: 果然還是買了Yo叔的專利 42.77.71.115 05/20 12:11
givemeback: 用rar微軟就沒辦法了拉223.139.166.225 05/20 12:11
Thorvs: yo哥有用不完的5萬,是否微軟買下技術了? 114.32.167.191 05/20 12:12
aa1477888: 用密碼表攻擊+從信件內容判斷密碼 180.217.35.136 05/20 12:12
ptrpoint: 用中文加碼 1.200.252.181 05/20 12:19
littenVenus: 所以美國還一直說中國怎樣 自己早在 47.60.34.93 05/20 12:20
littenVenus: 做 笑鼠 47.60.34.93 05/20 12:21
Freeven: 被微軟繞過去了 180.217.43.239 05/20 12:27
DA3921999: 這麼愛偷怎麼不滾去中國 27.53.105.146 05/20 12:27
nitvx: 微軟跟谷哥背景系統都能監控你各位任何資 27.51.40.107 05/20 12:29
nitvx: 料 27.51.40.107 05/20 12:30
WWIII: 裸照上鎖野沒用了嗎 111.241.151.27 05/20 12:30
lpbrother: 那以前防毒軟體都怎麼檢查有沒有病毒 180.176.65.253 05/20 12:32
xxxzxcvb: 這是為了用戶安全吧 不然用戶買他的服 223.136.33.28 05/20 12:32
xxxzxcvb: 務幹嘛 223.136.33.28 05/20 12:33
kickmeout: 繞過去 125.228.76.59 05/20 12:38
fuhu66: 還不是靠yo叔118.166.221.136 05/20 12:41
wz70403: 這個功能全靠Yo叔一個人撐 42.72.116.120 05/20 12:46
EXZUSIC: YO叔去微軟工作了喔 119.77.180.58 05/20 12:48
EXZUSIC: 現在退休種田 光靠顧問費就能過日子 119.77.180.58 05/20 12:49
amows: 你們以為微軟每年付yo叔500w鎂是為了啥?223.139.105.144 05/20 12:51
yamakazi: 密碼太爛吧,隨機生成密碼也能破解就厲 220.141.116.69 05/20 12:52
ReDive: 難怪YO叔存簿沒錢卻能去日本180.176.234.155 05/20 12:52
ss88812: Yoyodiy:118.161.203.252 05/20 12:53
joygo: 我只知道mcafee會說有密碼錯誤 101.12.50.158 05/20 12:56
kevinpc: yo叔把技術賣掉了喔 36.225.107.135 05/20 13:21
idlewolf: 這之前不就有了 google也是阿 理由都一 36.236.210.49 05/20 13:24
idlewolf: 樣 說檢查完後絕不留存資訊 我是不信啦 36.236.210.49 05/20 13:25
Kyere88: 國家正確,這個抄不起來 49.217.130.224 05/20 13:32
AISC: yoyodiy把技術賣掉後 隱居山林118.231.145.128 05/20 13:55
shihkai: google也在掃啊,壓縮改副檔名都不行 42.76.174.31 05/20 14:13
MrCool5566: 微軟可以繞過 zip 加密惹 223.137.219.30 05/20 14:16
dou0228: 意外嗎?不過zip密碼本來就容易暴力破 223.137.206.50 05/20 14:16
m13m13m: 美國就是全世界最大的詐騙集團 1.200.20.230 05/20 14:24
chinagay: 美國的軟體一定有後面讓美國政府看 36.229.109.243 05/20 14:32
kaeyo: 現在只要可以繞過就不會放過484 123.195.150.44 05/20 15:14
cool9203: 聽起來只是看一下header裡標示說用什麼 220.136.17.147 05/20 15:38
cool9203: 加密而已,哪有繞過== 220.136.17.147 05/20 15:38
godchildtw: yo叔的專利,一輩子躺著不工作都花不218.172.148.189 05/20 16:04
godchildtw: 完218.172.148.189 05/20 16:04
b0920075: 他只檢查infected,換個密碼就好了 36.229.251.215 05/20 16:46

💬 八卦 Gossiping 版:熱門文章

💬 八卦 Gossiping 版:更多文章