查看: 2302|回复: 11
收起左侧

[交流探讨] 卡巴斯基用的是MD5的机制吗?这很不安全

[复制链接]
firewave
发表于 2023-10-19 23:16:26 | 显示全部楼层 |阅读模式
本帖最后由 firewave 于 2023-10-19 23:23 编辑

MD5的算法可以构造出不同EXE但是相同的MD5值的程序
屏幕截图 2023-10-19 231325.jpg
科普视频的地址

2.jpg
附上这个两个MD5相同的程序
Files.7z (14.84 KB, 下载次数: 1091)
不知道这是剑
发表于 2023-10-20 00:51:07 | 显示全部楼层
正常的杀毒软件都是通过多种方法来确定一个文件是否含有病毒的,不会只看MD5
kxj8579
头像被屏蔽
发表于 2023-10-20 05:44:33 | 显示全部楼层
杀毒软件也不是万能的
firewave
 楼主| 发表于 2023-10-20 08:50:30 | 显示全部楼层
不知道这是剑 发表于 2023-10-20 00:51
正常的杀毒软件都是通过多种方法来确定一个文件是否含有病毒的,不会只看MD5

我的意思是黑名单来黑是如何判断是同一个文件的,如果卡巴斯基用的是MD5不太安全,有可能仿冒
firewave
 楼主| 发表于 2023-10-20 08:51:58 | 显示全部楼层
比如有个文件被卡巴斯基加白,然后黑客做一个md5相同的恶意程序。这有很大的安全隐患
MegaFlyer
发表于 2023-10-20 10:58:21 来自手机 | 显示全部楼层
你怕不是不知道SHA512
ytysh
发表于 2023-10-20 11:31:51 | 显示全部楼层
之前看过一个科普视频,MD5碰撞目前只是理论阶段,对实际使用的用户没有直接威胁。
firewave
 楼主| 发表于 2023-10-20 11:34:49 | 显示全部楼层
ytysh 发表于 2023-10-20 11:31
之前看过一个科普视频,MD5碰撞目前只是理论阶段,对实际使用的用户没有直接威胁。

https://www.bilibili.com/video/BV1S541127qR/
firewave
 楼主| 发表于 2023-10-20 11:35:55 | 显示全部楼层
MegaFlyer 发表于 2023-10-20 10:58
你怕不是不知道SHA512

我当然知道
帝辛
发表于 2023-10-20 13:29:54 | 显示全部楼层
本帖最后由 帝辛 于 2023-10-20 13:32 编辑

用MD5是因为安全和速度都要考虑。目前是这样的。而且上古版本就开始用了。换了贼麻烦。以前的软件你还能找出来重新计算下?
还有就是MD5碰撞是可以的。但是操作麻烦。如果我想伪装恶意代码。弄一个库里没有的然后有可能再套个微软的WHQL。还更容易些。毕竟除了md5还有主防啊。卡巴之前默认把WHQL直接加KSN白了。上报都加白的那种。传播多久来着才封了的。KSN加白后,亲测主防力度明显下降,会弹的提示都不弹了直接默认过了。就算没有单独针对一款杀毒挺容易的。但是传播就会被KSN kill。所以云感觉加强安全性还是很足的。360云同理。你可以暂时过。但是不可能永远过。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 07:31 , Processed in 0.141820 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表