PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
linux2000
Power Member
 
linux2000的大頭照
 

加入日期: May 2003
您的住址: 很危險的地球
文章: 549
[轉][新聞] CA點名多家P2P軟體藏危機

在爆發警察機關與企業因使用FOXY造成資料外洩事件後,CA(組合國際)進一步檢測多款P2P軟體後指出:受測14款P2P軟體「全部有問題」。

FOXY引發的資料外洩事件再度引起社會對P2P軟體安全性的討論,CA今(23)日發表資安警訊,指出包括FOXY、BitComet、 eDonkey、Utorrent、Ares、Azureus、BearShare、Lphant、Shareaza、Hamachi、exeem lite、Fpsetup、Morpheus、iMesh等共14款常見P2P檔案分享交換軟體,全部都存在安全威脅。

而這些P2P軟體的潛在威脅來源包括可能會覆寫檔案、為檔案重新命名、刪除檔案,或被第三方植入惡意程式等,但執得注意的是,一種名為API HOOK、可用來隱藏真正執行程序的技術,卻廣泛被P2P軟體採用,「背後隱藏很大的資安風險,」CA技術顧問林宏嘉表示。

所謂API HOOK技術,趨勢科技技術顧問簡勝財解釋其為一種程式語法,可用來攔截、中斷或是監聽程式指令,為微軟在其作業系統中提供之介面,讓軟體開發商可藉此執行作業系統部份功能,且廣泛被使用於各種軟體上,他舉例指出,該公司的防毒軟體也利用此一技術,來監聽、掃瞄通過記憶體中的檔案。

林宏嘉則補充,API HOOK技術可用於改變API執行結果,亦即能夠隱藏檔案、目錄、登入檔機碼,乃至系統真正執行的程序。透過API HOOK,可使某些程式在背景執行,「使用者無法察覺,也難以得知軟體究竟在電腦上做哪些事,」他說。

根據CA的測試,包括FOXY、BitComet、eDonkey、Lphant、Shareaza、Utorrent以及exeem lite,都採用了API HOOK技術,林宏嘉表示,雖然API HOOK技術本身具中立性,也不是電腦病毒或惡意程式,「卻可被用來隱藏攻擊者的行為及目的,類似高隱密性的Rookit,」他說。

不過,目前並沒有證據顯示上述軟體採用API HOOK技術的目的在進行非法行為,但資安專家的確藉由分析特定軟體的程式碼以及行為,發現不合理之處。

以FOXY來說,CA資安專家分析道,該軟體利用API HOOK技術隱藏真正分享之路徑,程式碼中甚至還允許撥號至本機(Dial in)的遠端連結(Remote Access Service),他表示,雖然允許遠端連結在P2P軟體中並非FOXY獨有,「但P2P軟體的程式碼允許他人以撥接方式連回,相當不符常理,」他表示。

除了P2P軟體本身採用的技術可能隱藏安全風險,資安專家亦警告使用者小心綠色軟體可能帶來的風險。

所謂綠色軟體(Greenware),是指在網路上免費發放,具有檔案小、不必安裝、節省系統資源等好處的軟體,且大部分皆開放原始碼,供人修改或增加功能。

但顯然駭客也看上此點,將部分P2P軟體之程式碼改寫,提供所謂加強版或綠色版的免安裝版本,吸引使用者下載使用,甚至避過企業內部不准員工私自安裝軟體的規定,但實際上卻在這些版本中植入惡意程式。

CA便發現一款「綠色版」的FOXY軟體,會將使用者的整個硬碟分享出去,林宏嘉分析道,可能有不少使用者使用的是綠色版軟體,還以為很安全,「實際上綠色軟體可能一點都不綠!」他說。

資安專家提醒,P2P軟體的安全性絕非僅透過分享資料夾的設定就能避免資料外洩,林宏嘉便說,某些P2P軟體所採用的技術,很難讓人確知到底在傳些什麼資料出去,他建議,企業可部署主機端入侵防禦系統(Host-Based Intrusion Prevention System, HIPS),搭配基本的防毒、防間碟及防火牆等機制,確保安全。

=================================
.......幾乎所有的P2P軟體都被點名了,是怎樣
結果卻沒看到被改造的最兇的eMule?
有沒有人了解這是怎樣= =?
     
      
__________________
Sent from PTT+ on my Lumia 925
舊 2007-04-23, 10:39 PM #1
回應時引用此文章
linux2000離線中  
acer758219
Regular Member
 

加入日期: Jan 2005
文章: 89
之前國外不是有eM的假伺服器在釣魚
比起資料外洩
這個更恐怖....
說不定CA沒點名eM就是這原因.......
 
舊 2007-04-23, 10:55 PM #2
回應時引用此文章
acer758219離線中  
Amuee-cross
Major Member
 
Amuee-cross的大頭照
 

加入日期: Jul 2005
您的住址: 油壓缸
文章: 206
Bit Spirit也沒有...?!?! 真的沒有嗎
舊 2007-04-23, 10:59 PM #3
回應時引用此文章
Amuee-cross離線中  
Warm Wind
Major Member
 

加入日期: Jan 2004
文章: 226
應該是把eMulee和Donkey歸類在一起了
舊 2007-04-23, 11:05 PM #4
回應時引用此文章
Warm Wind離線中  
AdaHsu
Major Member
 
AdaHsu的大頭照
 

加入日期: Nov 2001
文章: 298
潛在威脅來源包括可能會覆寫檔案、為檔案重新命名、刪除檔案...

靠么,我也經常覆寫檔案、為檔案重新命名、三五不時刪除檔案...

啊,我也具有潛在安全威脅.....

資安專家是用來幫忙檢查檔案有沒有被覆寫、被改名、被刪除的嗎?
舊 2007-04-23, 11:54 PM #5
回應時引用此文章
AdaHsu離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
非也
所謂覆寫檔案、為檔案重新命名、刪除檔案
乃是未經使用者授意之覆寫檔案、為檔案重新命名、刪除檔案
其中包含私秘檔案與系統檔案
這樣當然會有問題產生

所以
有幾點是要注意的
1. 不要用P2P或不要用來路不明的P2P軟體
2. 不要在有重要資料的電腦上用P2P軟體
3. 不要在公用網路上用P2P軟體, 含宿網與公司網路, 因為駭客就在你身邊
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2007-04-24, 12:02 AM #6
回應時引用此文章
u8526425現在在線上  
bamei
Major Member
 

加入日期: Jun 2002
您的住址: 台北
文章: 126
5樓的 先生,你做這些式的時候是出自你自己的意願去做的,

資安專家說的是, P2P軟體可以自由覆寫檔案、為檔案重新命名、刪除檔案

而且重點是, 身為管理者的你,並不會知道P2P軟體幹過這一些事了。
舊 2007-04-24, 12:03 AM #7
回應時引用此文章
bamei離線中  
太陽之子
*停權中*
 
太陽之子的大頭照
 

加入日期: Jun 2004
您的住址: 中華民國
文章: 764
小弟的網路遊戲帳號前幾天被盜了

玩了7年第一次被盜

上網也都很小心,防毒用的是KIS6

事後用KIS6掃,掃不到毒

猜想是我為了找1個檔案

裝了FOXY,eMule

得不償失阿....
舊 2007-04-24, 12:06 AM #8
回應時引用此文章
太陽之子離線中  
terryb
Advance Member
 

加入日期: Sep 2004
文章: 302
Bit Spirit真的是太好了,因為我就是用Bit Spirit的
舊 2007-04-24, 12:11 AM #9
回應時引用此文章
terryb離線中  
DSNB2
Senior Member
 

加入日期: Jul 2004
您的住址: Burn Notice
文章: 1,059
等等, API hooking 這個技術不是被使用的很廣泛
Windows 的 W32 Call 不就是一種 API hooking
這樣的想法對嗎 ???
舊 2007-04-24, 12:21 AM #10
回應時引用此文章
DSNB2離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:28 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。