※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 微軟連用戶以密碼保護的壓縮檔都能檢查

時間
最新2023-05-20 16:46:00
留言74則留言,58人參與討論
推噓43 ( 45227 )
1.媒體來源: iThome 2.記者署名: 林妍溱 3.完整新聞標題: 微軟連用戶以密碼保護的壓縮檔都能檢查 4.完整新聞內文: 微軟連用戶以密碼保護的壓縮檔都能檢查 一名安全研究人員準備上傳壓縮成Zip並加密的惡意程式樣本,到公司SharePoint資料夾時 ,微軟系統以偵測到惡意程式為由禁止其行為 https://i.imgur.com/LT5YbGw.jpg
[新聞] 微軟連用戶以密碼保護的壓縮檔都能檢查
研究人員發現微軟的SharePoint現在可以掃瞄平臺上的Zip檔,即使檔案啟用密碼防護。 安全研究人員Andrew Brandt日前因為工作之故,將惡意程式樣本壓縮成Zip並啟動密碼為「 infected」的保護,欲上傳公司SharePoint的資料夾分享給同事。他不久後接到傳送失敗的 系統通知,理由是偵測到有惡意程式。研究人員說,過去這種方法都行得通,顯然微軟現在 更積極掃瞄用戶以密碼保護的檔案。他雖然理解微軟是為了安全考量,但這種作法不但有刺 探性,也限制了安全研究的空間。 https://i.imgur.com/4CnOG9s.png
[新聞] 微軟連用戶以密碼保護的壓縮檔都能檢查
安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有 一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。Beaumont指出 ,在Windows中加密Zip檔的ZipCrypto技術只能提供相當基本的加密保護,至少要使用AES-2 56加密才夠安全。就安全研究而言,他也建議不要在微軟平臺上進行研究。 微軟之所以提高對檔案的檢查意圖也其來有自。愈來愈多駭客濫用密碼保護,透過SharePoi nt及雲端硬碟服務傳送惡意程式感染用戶。例如有研究人員發現駭客組織Mustang Panda將 有密碼保護的壓縮檔上傳Google Drive以躲避掃瞄,北韓駭客組織Kimsuky則引誘受害者到O neDrive下載以密碼保護的惡意Word檔。 Google對《Ars Technica》聲稱,Google Workspace並不會掃瞄密碼保護的檔案,但一旦信 件中挾帶此類檔案,Gmail的確會將之標示出來提醒用戶小心。 5.完整新聞連結 (或短網址): https://www.ithome.com.tw/news/156916 6.備註: 「懶人包:研究人員發現微軟的SharePoint現在可以掃瞄平臺上的Zip檔,即使檔案啟用密 碼防護。」 Zip交給微軟,RAR交給yoyodiy岳父, 兩大壓縮檔都能輕鬆繞過了豈不妙哉。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.248.204 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1684554568.A.363.html

74 則留言

SungHyun, 1F
從來不用Apple以外的產品跟服務101.9.103.157

Jkyzer, 2F
還不是靠yo叔106.105.218.92

chadmu, 3F
微軟有請yoyodiy當員工?220.129.187.76

chadmu, 4F
五樓都幫自己的甲片設密碼上傳220.129.187.76

serrier, 5F
第一天認識微軟?118.165.52.232

chadmu, 6F
220.129.187.76

chadmu, 7F
幹搶屁220.129.187.76

ltytw, 8F
繞過去?114.33.46.227

ls4860, 9F
yo叔是繞過rar加密 zip是什麼鳥加密 rar180.177.25.42

TZUYIC, 10F
YO叔的黑科技101.136.135.225

ls4860, 11F
連作者都無法解密180.177.25.42

lucifiel1618, 12F
光想解密用戶的資料的這種企圖就很111.254.111.75

lucifiel1618, 13F
糟糕了吧= =111.254.111.75

zero00072, 14F
zip 的加密從來都是防君子的。111.82.93.114

x001611, 15F
米國人的東西當然有萬用密碼220.129.0.6

ggirls, 16F
微軟有提供破解服務嗎?我有檔案忘記密碼39.14.64.195

emptie, 17F
靠北 那這樣以後檔案跟解密的密碼不能一1.200.90.224

emptie, 18F
起傳送了1.200.90.224

jameshcm, 19F
還真有人以為yo叔隱身山林10年無業啊?220.142.64.171

emptie, 20F
我以為他們掃信件內容是要下廣告,結果1.200.90.224

jameshcm, 21F
那只是掩護,其實每天都和CAI衛星連線OK?220.142.64.171

jameshcm, 22F
官方說法是用字典檔去試,其實根本有後門220.142.64.171

Osmium, 23F
繞過的話根本不用0.1秒就破解了吧114.33.17.109

Deparic, 24F
難怪岳父他前陣子有在遠端工作36.229.84.153

amethystboy, 25F
yo叔你..111.243.129.227

klpou, 26F
加密有用怎麼那麼多煉銅被FBI抓42.76.75.20

lianpig5566, 27F
yo叔開發的125.229.142.121

xfaw4d35t, 28F
繞過去能算是解密嗎114.25.33.229

vios10009, 29F
肯定有請yo叔提供繞過密碼的原始碼49.216.189.225

y800122155, 30F
哇 抓到了 yo叔是微軟研究員123.193.248.205

amos30627, 31F
好險我用tar.gz61.71.129.94

GenjiEd, 32F
繞過去了140.113.69.73

la8day, 33F
yo叔領先業界106.64.104.90

DellSale999, 34F
果然還是買了Yo叔的專利42.77.71.115

givemeback, 35F
用rar微軟就沒辦法了拉223.139.166.225

Thorvs, 36F
yo哥有用不完的5萬,是否微軟買下技術了?114.32.167.191

aa1477888, 37F
用密碼表攻擊+從信件內容判斷密碼180.217.35.136

ptrpoint, 38F
用中文加碼1.200.252.181

littenVenus, 39F
所以美國還一直說中國怎樣 自己早在47.60.34.93

idlewolf, 61F
樣 說檢查完後絕不留存資訊 我是不信啦36.236.210.49

Kyere88, 62F
國家正確,這個抄不起來49.217.130.224

AISC, 63F
yoyodiy把技術賣掉後 隱居山林118.231.145.128

shihkai, 64F
google也在掃啊,壓縮改副檔名都不行42.76.174.31

MrCool5566, 65F
微軟可以繞過 zip 加密惹223.137.219.30

dou0228, 66F
意外嗎?不過zip密碼本來就容易暴力破223.137.206.50

m13m13m, 67F
美國就是全世界最大的詐騙集團1.200.20.230

chinagay, 68F
美國的軟體一定有後面讓美國政府看36.229.109.243

kaeyo, 69F
現在只要可以繞過就不會放過484123.195.150.44

cool9203, 70F
聽起來只是看一下header裡標示說用什麼220.136.17.147

cool9203, 71F
加密而已,哪有繞過==220.136.17.147

godchildtw, 72F
yo叔的專利,一輩子躺著不工作都花不218.172.148.189

godchildtw, 73F
218.172.148.189

b0920075, 74F
他只檢查infected,換個密碼就好了36.229.251.215