日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業(yè)IT資訊頻道
您現在的位置:首頁 > IT資訊 > 精選文章 > 供應鏈攻擊是啥?黑客用它劫持華碩軟件更新!

供應鏈攻擊是啥?黑客用它劫持華碩軟件更新!

2019-04-24 17:58:37 | 來源:中培企業(yè)IT培訓網

前不久,據卡巴斯基實驗室透露,去年黑客通過劫持華碩軟件更新進行后門安裝,專家估計影響機器可能超過50萬臺。

臺灣科技巨頭華碩是全球第一大主板生產商,第五大個人電腦供應商。目前被指出:黑客利用其受信任的自動軟件更新(華碩Live Update)工具將惡意軟件推向了全球數十萬客戶。

卡巴斯基安全人士表示:他們在掃描工具中添加了一種新的供應鏈檢測技術,可以捕捉隱藏在合法代碼中的異常代碼片段,或者捕捉在電腦上劫持正常操作的代碼。而受害者的用戶分布正好與卡巴斯基用戶想匹配。

從上圖看出,這次事件,似乎并沒有中國,但從卡巴斯基提出的600個MAC地址來看,攻擊者可能要在俄羅斯和歐洲尋找這600個目標用戶。

供應鏈攻擊是黑客利用用戶對廠商產品的信任,在廠商產品下載安裝或者更新時進行惡意軟件植入進行攻擊的一種方式。

一般情況下,用戶都不會懷疑受信任的開發(fā)人員或供應商,而供應商又可以提供大量的用戶,攻擊者可以以較低的投入,獲得非常高的回報。

供應鏈攻擊在國內,基本上被認為是捆綁下載,根據360安全中心數據,國內供應鏈攻擊都在百萬,超過華碩幾十倍,但實際上并沒有歐美那么重視,這算是中國特色,也是信息安全灰色供應鏈的一個長期性問題,例如未授權的第三方下載站點、云服務、共享資源、破解盜版軟件等等。

對于供應鏈攻擊,用戶需要盡可能的使用正版和官方渠道上的軟件,安裝相應的防病毒軟件。而企業(yè)和廠商則需要建立可信的開發(fā)環(huán)境,給開發(fā)人員進行培訓,并在正規(guī)渠道發(fā)布軟件。

想了解更多IT資訊,請訪問中培偉業(yè)官網:中培偉業(yè)

標簽: 供應鏈 黑客
主站蜘蛛池模板: 久久国产精品成人免费网站 | 亚洲国产欧美一区二区三区 | 强伦人妻一区二区三区视频18 | 日韩日韩日韩日韩日韩 | 91偷自产一区二区三区精品 | 香蕉久久一区二区三区 | 日韩看片 | 婷婷在线视频免费播放 | www久久艹 | 成人内射国产免费观看 | 亚洲视频99 | 国产精品一二三区视频 | 久久久婷婷白浆水 | 精品二区一国产va在线观看 | 黄色爱爱| 日本乱妇乱子视频 | 久久99精品久久久大学生 | 我是刑警34集全免费 | 一级片精品 | 少妇人妻无码专区在线视频 | 成品网站w灬源码三叶草 | 成人免费无码一区二区三区动漫 | 国产午夜AAA片无码无片久久 | 婷婷在线视频免费播放 | 白丝美女被狂躁免费视频网站 | 人人人澡人人肉人人妻 | 亚洲一区精品无码色成人 | 欧美伦乱 | 天天综合干 | 欧美性猛交XXXX富婆 | 亚洲性日韩精品一区二区 | 欧美精品综合A片在线观看 免费女人高潮流视频在线观看 | 免费国产白丝喷水娇喘视频 | 天堂视频一区二区 | 性迷宫在线 | 亚欧美日韩香蕉在线播放视频 | av片免费大全在线观看不卡 | 黄色片s色| 国产日韩久久免费福利网站 | 国内精品伊人久久久久AV一坑 | 国内自产少妇自拍区免费 |