查看: 1546|回复: 7
收起左侧

【建议】轻拍一下:金山新版上报系统的大问题

[复制链接]
htm123
发表于 2010-4-23 21:19:39 | 显示全部楼层 |阅读模式
本帖最后由 htm123 于 2010-4-23 21:23 编辑

    金山在pc120那边上了一个新版的上报系统http://www.pc120.com/fileident/,在这个系统中可以通过md5查询文件,这本是一大进步,但有一个问题,不知是不是金山害怕自己手中的信息较少,将没有分析过的md5也显示为分析中
    为了确认这一问题的存在,我做了一个实验,并截取了一部分图片。
    首先,查询贝壳的md5,系统显示是安全文件。然后,我多次改动了这一md5值,但是只要位数是正确的,金山一律显示为分析中(其实试了很多,截图只是一部分)。
    在目前安软竞争态势下,金山的这一做法极易成为别人攻击的靶子,希望金山不要聪明反被聪明误!
   
htm123
 楼主| 发表于 2010-4-23 21:24:33 | 显示全部楼层
本帖最后由 htm123 于 2010-4-23 21:40 编辑

原帖2010-4-23 21:23最后一次修改,以后用此楼解释

update1:刚在卡饭看到新版上线的时候,我就发现了这一问题,并反馈给了金山,但直到今天依然存在,我才发帖的
update2:其实金山并非没有考虑文件不存在的情形,如果我们查询的md5值位数不正确,会出现附件中的情形
明镜星空
发表于 2010-4-23 21:26:15 | 显示全部楼层
大概是bug……
wellofsouls
发表于 2010-4-23 21:31:40 | 显示全部楼层
我觉得更重要的是,为什么还在用MD5这个已经被攻破了的算法?难道用SHA-2就有什么困难么?

一般网站用md5也就算了,但既然本身就是安全产业,自然应该用安全性有保障的SHA-2吧?
htm123
 楼主| 发表于 2010-4-23 21:45:06 | 显示全部楼层
等待官方人员进入……
wei023cn
头像被屏蔽
发表于 2010-4-23 22:54:44 | 显示全部楼层
关注一下~
htm123
 楼主| 发表于 2010-4-24 09:34:51 | 显示全部楼层
今天官方人员都跑哪去了?
ahhh
发表于 2010-4-24 09:51:49 | 显示全部楼层
我貌似看到一个金山**的帖子
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 22:33 , Processed in 0.131899 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表