查看: 3282|回复: 14
收起左侧

[求助] 小白突然想到一个问题,想问下大家的看法

[复制链接]
chentx036
发表于 2021-5-19 21:20:21 | 显示全部楼层 |阅读模式
       大家都知道钓鱼网站吧,对于它的防护貌似只能靠黑白名单和人们的自主辨别了,安全软件的一系列监控和什么启发式等balabala并不能做到提醒用户并帮助用户去辨别。       那么举一反三,如果我会编程的话,我简单开发一个冒充常用软件(如QQ等)的“钓鱼软件”,欺骗用户并引导用户填写账号和密码,那么安全软件好像也并不能做到有效的识别和提示,因为这个钓鱼软件并没有执行任何破坏系统的操作。
       综上,我是不是能做出以下结论:任何安全软件的目的是帮助用户鉴别和拦截恶意软件,但是只能防(阳谋),对于一些没有明显威胁特征的软件或网站并不能做到有效识别和拦截。

那如果给安全软件加入了类似AI的技术,能够通过智能识别界面、签名、软件名称、用户行为、访问的服务器地址等来综合判定某个软件是否为“钓鱼软件”,这种发展路线可行吗?


我也是今天突然脑子抽抽,想到了这个问题,希望大家能解答下我的这个疑问。谢谢了!
小桑叶儿
头像被屏蔽
发表于 2021-5-19 21:54:07 | 显示全部楼层
有句话说得好,防君子不防小人
761773275
发表于 2021-5-19 22:51:19 | 显示全部楼层
反键盘记录,防火墙吊打你,而且不止你这么想,我们的密码早就全暴露完了,但是对面能不能登录上个问题,有些人验证做的少就可能被盗号,不然异地登陆就可以有效排除
温馨小屋
头像被屏蔽
发表于 2021-5-19 23:37:09 | 显示全部楼层
想分辨这些和用户正常操作特别接近的东西很难,很多杀软连检测明显特征都没做好。

杀软这边难做到,就会在其他地方做,qq异地登录会强制触发短信验证,百度b站之类的都有严格的登录设备管制,就因为这种钓鱼防不住,很可能你的密码已经泄露过了。


            

  Windows 10 企业版  21H1【 19043.985

【第三方编译的Chromium 90.0.4430.212
hsks
发表于 2021-5-19 23:43:09 | 显示全部楼层
温馨小屋 发表于 2021-5-19 23:37
想分辨这些和用户正常操作特别接近的东西很难,很多杀软连检测明显特征都没做好。

杀软这边难做到,就会 ...

说到QQ,我模拟器的QQ登不进去了,提示我上网环境异常
温馨小屋
头像被屏蔽
发表于 2021-5-19 23:43:33 | 显示全部楼层
hsks 发表于 2021-5-19 23:43
说到QQ,我模拟器的QQ登不进去了,提示我上网环境异常

环境检测太严格了


            

  Windows 10 企业版  21H1【 19043.985

【第三方编译的Chromium 90.0.4430.212
温馨小屋
头像被屏蔽
发表于 2021-5-19 23:48:17 | 显示全部楼层
再补个图,钓鱼肯定是好用,我学校邮箱里海量的钓鱼邮件


            

  Windows 10 企业版  21H1【 19043.985

【第三方编译的Chromium 90.0.4430.212

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Virus4 + 3 关于加强防范钓鱼邮件的通知

查看全部评分

欧阳宣
头像被屏蔽
发表于 2021-5-20 00:09:13 | 显示全部楼层
证书白名单就解决了
BFAX
头像被屏蔽
发表于 2021-5-20 01:06:28 | 显示全部楼层
本帖最后由 BFAX 于 2021-5-20 02:30 编辑

这方面可能已经有一线厂商考虑过了,不过说实话不现实
卡巴斯基之前就研发人工智能图片识别技术,帮助自己的技术部门识别捕获到的伪装常见网站、机构、公司等等的钓鱼邮件和欺诈邮件
但是如果应用在终端产品和浏览器、电子邮件客户端插件上,可能触及一些用户隐私的问题,所以我觉得比较难搞
比如Chrome浏览器的话,Google是否能允许杀软的插件有这种权限是个问题
就算允许,这会不会影响到一些网站的正常使用,还有性能问题
再说电子邮件客户端,微软就占去了不少,微软愿不愿意也是个问题
如果应用在软件界面识别上,一些软件和屏幕录制什么的本就有所冲突,靠白名单排除效率又低,即使结合信誉云也难免有漏网之鱼,尤其是一些行业内部软件,反而成了对数据安全做出瓜田李下的行为。。。
如果给杀软100%的权限和1000%的信任,其实很多问题都能迎刃而解,不过这肯定是不可能的
桑德尔
头像被屏蔽
发表于 2021-5-20 09:21:50 | 显示全部楼层
有那么多把病毒按照作者教程添加进杀软白名单里然后反问为什么杀软不杀的小白,你觉得杀软告诉他们这是钓鱼网站,他们会信么

评分

参与人数 1人气 +1 收起 理由
ghostByWolf + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 04:27 , Processed in 0.142038 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表