楼主: 绿茵守望者
收起左侧

[讨论] 软件商的数字签名被病毒冒用的可能性有多大?

  [复制链接]
rierman
发表于 2010-9-15 20:22:25 | 显示全部楼层
进来学习一下
z13667152750
发表于 2010-9-15 20:35:34 | 显示全部楼层
回复 6楼 fcerebel  的帖子

这个购买私钥的情况很少见吧,再说病毒制作者买得到真正在大范围内获得信任的私钥吗?
杀毒软件不会随意相信那些没多少含量的私钥的签名的
   
alfchin
头像被屏蔽
发表于 2010-9-18 13:40:47 | 显示全部楼层
伪造比较难,但是可以窃取出来数字签名
z13667152750
发表于 2010-9-19 22:14:01 | 显示全部楼层
回复 13楼 alfchin  的帖子


    窃取的数字签名不可能有效    数字签名是不能被窃取的,除非签证提供商的私钥丢失
卡卡洛夫
发表于 2010-9-20 00:26:58 | 显示全部楼层
卡巴那个信任数字签名一向是钩掉的[:26:]
yccar
头像被屏蔽
发表于 2010-9-20 07:31:46 | 显示全部楼层
进来学习了……
jiajs
发表于 2010-9-20 09:11:22 | 显示全部楼层
希望大家回答问题前自己先真正弄清楚。
1.网上所说的伪诈数字签名只是外表上像而已,是通不过验证的。你可以伪造一个名字是微软的数字签名,安全软件用api进行验证时是不会把这个程序当成信任的。
2.你可以信任安全软件的数字签名白名单,安全软件的白名单里的公司都是大公司。
3.病毒制造者不会为了pass数字签名而去申请一个证书。原因嘛第一个证书很贵,第二个要想通过审核还是挺难的。
以上,不足请补充。
alfchin
头像被屏蔽
发表于 2010-9-20 11:31:12 | 显示全部楼层
本帖最后由 alfchin 于 2010.9.20 11:39 编辑

回复 14楼 z13667152750  的帖子


    很遗憾,窃取出来的数字签名只要符合加密算法所需要的私钥即可,丢失私钥的事件也不是没发生过
微软在02年前后已经丢失过一次了
HASH型的也可以用优化过的碰撞算法快速求得等效解
z13667152750
发表于 2010-9-20 15:58:42 | 显示全部楼层
本帖最后由 z13667152750 于 2010.9.20 16:09 编辑

回复 19楼 alfchin  的帖子


    但等效解对真正的程序基本上无效的,对破解位数较低的密码时才会有效
z13667152750
发表于 2010-9-20 16:11:35 | 显示全部楼层
目前还没有病毒木马真正的可以通过签名验证吧?(当然这个签名的提供商是足够权威的,个人的签名就不用算吧)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 14:05 , Processed in 0.104530 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表