视频二区在线观看,国产精品欧美一区二区,99热这里只有精品8,yourporn在线观看中文站

請奇虎360停止愚弄用戶 立即停止安裝“后門”

2010-02-03 11:42:23
摘要:近日,360產品陸續出現嚴重缺陷:2月1日360安全衛士被爆存在“本地提權”后門,截止到2月3日11 時,其產品并未修復,而官方宣稱已修復。瑞星公司本著對所有360用戶安全負責的態度,現公布360 “后門”部分技術細節,請奇虎360盡快停止安裝“后門”,停止侵害用戶權益的行為。

近日,360產品陸續出現嚴重缺陷:2月1日360安全衛士被爆存在“本地提權”后門,截止到2月3日11 時,其產品并未修復,而官方宣稱已修復(見 360 的官方報道 http://bbs.360.cn/3229787/34800737.html?recommend=1 )。隨后奇虎360安全衛士又被曝出給用戶電腦安裝“后門”,任意讀取用戶隱私文件。問題暴露后,奇虎 360 不但沒有承認自身問題,反而通過刪除網絡新聞、個人博客、威脅媒體、槍手發帖等手段欺騙用戶,掩蓋事實真相、混淆視聽。瑞星公司本著對所有360用戶安全負責的態度,現公布360 “后門”部分技術細節,請奇虎360盡快停止安裝“后門”,停止侵害用戶權益的行為。

請奇虎 360 公司以嚴謹的態度盡快面對以下問題。第一:請對 360 安全衛士存在的“后門”進行解釋;第二:對 2 月 1 日公布的 360 安全衛士“本地提權”后門仍未修復,卻在官方宣布已經修復的問題做出解釋;第三:請盡快對以上兩大嚴重產品缺陷進行修復。

360 安全衛士“后門”細節分析

360 安全衛士后門程序涉及的主要文件是:在安裝進入系統時自帶的驅動文件 bregdrv.sys 、 bfsdrv.sys ,以及對這兩個驅動文件調用的動態鏈接庫 bregdll.dll 、 bfsdll.dll 。

bregdrv.sys : 360 內核模式驅動,該驅動程序通過調用操作系統的未公開 CmXxx 系列函數來操作注冊表,另外由于操作系統內部本身維護了很多同步數據、緩存數據, 直接調用 CmXxx 系列函數操作注冊表極有可能造成系統內部數據不同步,嚴重影響系統安全性,甚至可能導致用戶正常數據丟失;

bregdll.dll :用戶態動態庫,該動態庫封裝了對 bregdrv.sys 的調用,為用戶態程序提供注冊表操作后門的接口;該動態庫仿照 Windows 操作系統 API 接口(加 B 作為前綴)導出了如下注冊表操作函數, 但與 Windows API 不同的是, bregdll.dll 導出的函數在實現上繞過了操作系統的所有安全檢查,直接調用極為低層的未公開 CmXxx 系列函數實現 :

1.BRegCloseKey 2.BRegCreateKey 3.BRegCreateKeyEx 4.BRegCreateKeyExW

5.BRegCreateKeyW 6.BRegDeleteKey 7.BRegDeleteKeyW 8.BRegDeleteValue

9.BRegDeleteValueW 10.BRegEnumKey 11.BRegEnumKeyEx 12.BRegEnumKeyExW

13.BRegEnumKeyW 14.BRegEnumValue 15.BRegEnumValueW 16.BRegOpenKey

17.BRegOpenKeyEx 18.BRegOpenKeyExW 19.BRegOpenKeyW 20.BRegQueryValueEx

21.BRegQueryValueExW 22.BRegSetValueEx 23.BRegSetValueExW

360 后門部分功能代碼截圖一

通過 CmDeleteKey 實現注冊表鍵值的刪除操作

bfsdrv.sys ,該驅動程序通過直接向文件系統發送 I/O 請求包( IRP )來實現文件操作,這種方式可以繞過基于過濾驅動的文件監控(包括卡巴斯基、諾頓等安全軟件)。 由于該程序沒有對調用者進行檢查,導致可以被任意程序(如各種木馬程序等)利用達到修改、刪除用戶正常文件的目的。

bfsdll.dll :用戶態動態庫,該動態庫封裝了對 bfsdrv.sys 的調用,為用戶態程序提供文件操作后門的接口;該動態庫仿照 Windows 操作系統 API 接口(加 FS 或 Bfs 作為前綴)導出了如下文件操作函數, 但與 Windows API 不同的是, bfsdll.dll 導出的函數在實現上繞過了所有文件系統上層的過濾驅動,直接向文件系統發送 I/O 請求包實現 :

1.BfsMoveFileExW 2.FSCloseHandle 3.FSCopyFile 4.FSCopyFileW

5.FSCreateFile 6.FSCreateFileW 7.FSDeleteFile 8.FSDeleteFileW

9.FSFindClose 10.FSFindFirstFile 11.FSFindFirstFileW 12.FSFindNextFile

13.FSFindNextFileW 14.FSGetFileAttributes 15.FSGetFileAttributesEx

16.FSGetFileAttributesExW 17.FSGetFileAttributesW 18.FSGetFileSize

19.FSGetFileSizeEx 20.FSGetLongPathName 21.FSGetLongPathNameW

22.FSGetShortPathName 23.FSGetShortPathNameW 24.FSPathFileExists

25.FSPathFileExistsW 26.FSPathIsDirectory 27.FSPathIsDirectoryW

28.FSReadFile 29.FSSearchPath 30.FSSearchPathW 31.FSSetFileAttributes

32.FSSetFileAttributesW 33.FSSetFilePointer 34.FSSetFilePointerEx 35.FSWriteFile

上述 API 均通過 DeviceIoControl/NtDeviceIoControlFile 來調用驅動提供的不同文件操作功能,這些操作均會繞過基于過濾驅動的文件監控。

360 后門部分功能代碼截圖二

bfsdrv.sys 寫文件操作代碼截圖

360 安全衛士沒有遵循正常的操作系統安全機制,卻直接繞開了系統安全檢查機制。其不僅具有“后門”功能,而且該程序存在重大安全隱患,利用此程序不需要任何身份認證,可輕易被黑客利用窺視用戶隱私、讀取、修改或刪除用戶電腦中的所有文件和注冊表信息。

例如,任意普通用戶可以在低權限的情況下實現刪除系統安裝的安全軟件,隱藏自己的惡意程序。而通過 bregdrv.sys 對注冊表的操作,可以利用其在系統底層任意操作注冊表的權限,達到更多的目的,如:

l 通過修改注冊表存儲的用戶信息,將 guest 用戶激活并克隆成管理員,但是在系統表面看來, guest 用戶仍然是被禁用的。

通過修改注冊表實現映像劫持,將 sethc.exe (系統粘滯鍵功能)替換成 cmd.exe ,這樣就可以實現在登錄界面上按 5 下 shift 鍵直接呼出一個系統權限的 cmdshell 窗口,執行任意指令。

[責任編輯:王川]

相關文章:

關于瑞星|聯系方式|服務與支持

在线麻豆国产传媒1国产免费| 亚洲高清一区二| 欧美亚洲综合网| 欧美一级搡bbbb搡bbbb| 国产视频亚洲精品| 欧美成人激情视频免费观看| 欧美在线视频网站| 国产精品对白刺激久久久| 亚洲二区自拍| 男人c女人视频| 岛国av在线免费| 免费看污黄网站在线观看| 国产97免费视频| 一级片视频免费| 欧美四级剧情无删版影片| 日日日日影院| 手机福利在线| 在线天堂资源www在线污| 欧美午夜三级| 成人短片线上看| 中文亚洲字幕| 久久伊人中文字幕| 欧美性高跟鞋xxxxhd| 亚洲精品国产成人| 欧美一区二区三区…… | 国产成人精品一区二区在线小狼| 青花影视在线观看免费高清| 国产男男gay体育生网站| 国产精品jvid在线观看| 成人午夜影视| 一区二区精彩视频| 日韩和欧美一区二区| 中文字幕一区二区三区四区| 日韩免费视频线观看| 欧美性资源免费| 中文字幕一区二区三区四区五区六区| 绯色av蜜臀vs少妇| www.日本精品| 国产白浆在线| 国产精品剧情| 日产精品一区二区| 91丨九色丨蝌蚪丨老版| 日韩一区二区高清| 国产精品一区二区久久| 337p粉嫩大胆噜噜噜鲁| 强行糟蹋人妻hd中文| 天堂成人在线观看| 宅男深夜国产| 久久精品免视看国产成人| 日韩福利电影在线| 色狠狠一区二区三区香蕉| 欧美国产日韩xxxxx| 中文字幕中文字幕在线中一区高清 | 欧美日韩国产综合一区二区三区| 欧美极品欧美精品欧美视频| 在线国产99| 五月天免费网站| 欧美乱妇视频| 韩国成人免费视频| 国产专区一区| 亚洲综合激情小说| 欧美日韩第一视频| 青青草成人免费在线视频| 国产无遮无挡120秒| t66y最新发布地址| 欧美美女福利视频| 国产美女娇喘av呻吟久久| 5566中文字幕一区二区电影 | 中文字幕第69页| 精品一区二区在线欧美日韩| 91www在线| 日日夜夜精品免费视频| 欧美日韩一卡二卡| 亚洲一区二区在线| 亚洲调教欧美在线| 欧美乱妇视频| 精品裸体bbb| 国产精品香蕉一区二区三区| 日韩av综合网| 色中文字幕在线观看| 久草视频精品在线| 久久午夜剧场| 成人vr资源| 欧美日韩免费区域视频在线观看| 国产精品久久久久久久久免费看| 久久精品国产99久久99久久久| 好男人www在线视频| 国产乱色在线观看| 日韩成人av影视| 精品国产乱码91久久久久久网站| 神马影院一区二区| 三级黄色在线视频| 亚洲高清成人影院| 国产综合激情| 日韩一区二区三免费高清| 丰满熟妇人妻中文字幕| 人人天天夜夜| www.超碰97.com| 91国产美女视频| 欧美日韩专区在线| 国产电影精品久久禁18| 超清av在线| 97超碰资源站| 久久超碰亚洲| 91精品国产麻豆国产自产在线 | 自拍偷拍精品| 欧美日韩一区二区三区在线播放 | 国产精品第108页| 亚洲精品一区二区三区樱花| 欧美日韩视频在线| 欧美激情另类| 亚洲免费视频一区二区三区| 四虎影视成人永久免费观看视频| 久久精品一区二区三| 成人av资源| 欧美精品videossex88| www.久久久久| 欧美亚洲第一页| 国产69久久精品成人看| 97在线视频一区| 午夜精品一区二区三区在线视频 | 一级欧洲+日本+国产| 黄色网址在线免费| 日本黄色三级视频| 欧美日韩一区二区三区69堂| 久久大片网站| 在线观看欧美www| 亚洲情趣在线观看| 黄色日韩在线| 成人在线app| xxxx黑人da| 国产又爽又黄网站亚洲视频123| wwwav国产| 男女激烈动态图| 91精品国产777在线观看| 国产经典一区二区| 日本久久久久久久久| 中文字幕亚洲综合久久| 欧美性猛交xxxxxx富婆| 欧美高清在线精品一区| 久久99国产精品久久99果冻传媒| 成人欧美亚洲| 无码国产伦一区二区三区视频| 一级特黄aaa大片| 91麻豆精品在线| 人妻 日韩精品 中文字幕| 亚洲视频一区在线播放| 亚洲免费黄色片| 欧美videos巨大粗暴| 超碰91在线| 乱小说欧美综合| 亚洲av无码一区二区乱子伦| 亚洲精品男人天堂| 亚洲最大成人综合网| 亚洲成人福利视频| 国产精品97在线| 一区二区冒白浆视频| 欧美日韩一区在线视频| 亚洲视频专区在线| 欧美午夜电影在线播放| 亚洲国产高清aⅴ视频| 亚洲国产美女搞黄色| 欧美精品一级二级三级| 91精品国产综合久久福利软件| 欧美一级日韩不卡播放免费| 欧美日韩成人高清| 日韩精品在线电影| 久久久国际精品| 国产中文一区| 秋霞国产午夜精品免费视频| 影音先锋在线一区| 久久精品国产精品亚洲综合| 狠狠久久五月精品中文字幕| 91精品国产成人www| 亚洲欧洲精品一区二区| 中文字幕精品视频在线| 中文字幕亚洲免费| 日本天堂在线| 久久精品97| 亚洲日本免费| 美女www一区二区| 久久天天做天天爱综合色| 自拍视频在线观看一区二区| 久久国产精品亚洲77777| av激情综合网| 亚洲精品免费在线播放| 富二代精品短视频| 久久手机免费视频| 久久66热这里只有精品| 欧美久久久久久久| 日韩精品一区二区三区四区五区| 日韩精品av一区二区三区| 九九久久九九久久| 久草视频福利在线| 国产又黄又爽视频| 136福利视频| 在线观看成年人视频| 欧美xxxx做受欧美88bbw| 天堂日韩电影| 成人网男人的天堂|