欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 精選文章 > 供應鏈攻擊是啥?黑客用它劫持華碩軟件更新!

供應鏈攻擊是啥?黑客用它劫持華碩軟件更新!

2019-04-24 17:58:37 | 來源:中培企業IT培訓網

前不久,據卡巴斯基實驗室透露,去年黑客通過劫持華碩軟件更新進行后門安裝,專家估計影響機器可能超過50萬臺。

臺灣科技巨頭華碩是全球第一大主板生產商,第五大個人電腦供應商。目前被指出:黑客利用其受信任的自動軟件更新(華碩Live Update)工具將惡意軟件推向了全球數十萬客戶。

卡巴斯基安全人士表示:他們在掃描工具中添加了一種新的供應鏈檢測技術,可以捕捉隱藏在合法代碼中的異常代碼片段,或者捕捉在電腦上劫持正常操作的代碼。而受害者的用戶分布正好與卡巴斯基用戶想匹配。

從上圖看出,這次事件,似乎并沒有中國,但從卡巴斯基提出的600個MAC地址來看,攻擊者可能要在俄羅斯和歐洲尋找這600個目標用戶。

供應鏈攻擊是黑客利用用戶對廠商產品的信任,在廠商產品下載安裝或者更新時進行惡意軟件植入進行攻擊的一種方式。

一般情況下,用戶都不會懷疑受信任的開發人員或供應商,而供應商又可以提供大量的用戶,攻擊者可以以較低的投入,獲得非常高的回報。

供應鏈攻擊在國內,基本上被認為是捆綁下載,根據360安全中心數據,國內供應鏈攻擊都在百萬,超過華碩幾十倍,但實際上并沒有歐美那么重視,這算是中國特色,也是信息安全灰色供應鏈的一個長期性問題,例如未授權的第三方下載站點、云服務、共享資源、破解盜版軟件等等。

對于供應鏈攻擊,用戶需要盡可能的使用正版和官方渠道上的軟件,安裝相應的防病毒軟件。而企業和廠商則需要建立可信的開發環境,給開發人員進行培訓,并在正規渠道發布軟件。

想了解更多IT資訊,請訪問中培偉業官網:中培偉業

標簽: 供應鏈 黑客
主站蜘蛛池模板: 办公室强奷漂亮少妇同事 | 妇女bbbb插插插视频 | 又硬又粗进去好疼A片麻豆 中文字幕一区二区三区视频 | 少妇无码av无码专区在线观看 | chinese中年熟妇free | 人人妻人人澡人人爽欧美一在内谢 | 欧美毛片无码又大又粗黑寡妇 | 国产成人亚洲精品无码不卡 | 国产亚洲精品美女久久久M 邻居少妇水好多好紧 | 精品人妻无码一区二区三区毛片 | 免费毛片手机在线播放 | 强奷漂亮的女邻居中文字幕 | japan白嫩丰满人妻videoshd | 精品人妻VA出轨中文字幕 | 黄色的视频在线免费观看 | 欧美国产日韩a欧美在线观看 | 国产情侣作爱视频免费观看 | 怡红院成免费人视频 | 亚洲精品久久7777777国产 | 少妇放荡的呻吟干柴烈火免费视频 | 四虎影库永久在线 | 久久婷婷五月综合97色一本一本" | 蜜桃免费在线视频 | 亚洲精品一卡二卡三卡四卡2021 | 国产色欲AV一区二区三区 | 爱爱免费网 | 亚洲精品国偷自产在线99人热 | 麻豆精品无码国产在线果冻 | 亚洲乱码国产一区三区 | 久久精品视屏 | 草的爽AV导航 | 亚洲区欧美区综合区自拍区 | 欧美成人激情在线 | 成人亚洲欧美成αⅴ人在线观看 | 国产乱人 | 国产人妻无人性无码秀列 | 韩国三级中文字幕HD | 日韩在线一区二区不卡视频 | 嫩草网站入口一区二区 | 消息称老熟妇乱视频一区二区 | 人人爽人人澡人人人人妻 |