社会焦点

XP系统真的太不安全,以至于被病毒加密的文件有救了

字号+ 作者: 来源: 2017-05-22

XP系统真的太不安全,以至于被病毒加密的文件有救了,java压缩文件加密解密课件,公司加密文件如何解密,xp系统电脑硬盘加密,电脑文件被病毒加密,xp系统镜像文件官方下载

  WannaCry:“???”

  前情提要就不多说了,标题里说的病毒就是在5月12日爆发的那个勒索病毒WannaCry。

  这个病毒的运作机制是利用漏洞传播到你的电脑里,然后加密你的文件并向你索要赎金。如果你交赎金,那么有一定几率就会获得解除文件加密的密钥。

  在原理上,该病毒利用AES-128和RSA算法加密,这是两种比较可靠的算法。正常来说,除非你掌握了真正的密码,否则没有人能“恢复你的文件”——对,杀毒软件之前说能恢复都是忽悠,他们只是骗你安装全家桶而已。

  换个说法,如果AES-128和RSA被攻破了,那意味着世界上所有的银行都不安全了,安全界才真的是要雪崩。

  所以……那些被加密的文件就真的没救了吗?

  等等,Windows XP不是有一堆漏洞嘛?本来不就是现存最不安全的操作系统之一嘛?反过来说,难道在XP上用了这两种算法加密文件就能保证一定不会被盗走吗?

  有位外国安全小哥反向思维了一下发现:竟然不是!

  我们先从原理上解释一下:

  病毒在加密的时候先生成一个AES密钥,然后将AES密钥用RSA2048进行本机加密,接着本机的RSA2048密钥被黑客再次用RSA2048加密。

  本来是一个万无一失的加密过程,但是……

  旧版本的Windows XP早年曾有过另外一个奇葩的漏洞,就是系统的随机数生成器并不是“真随机”。也就是说在生成随机数之后,不会把它立刻从内存里清除!

  RSA算法在加密的过程中,需要这些随机数来加密。早年RSA算法爆出的另外一个漏洞导致如果你知道了在加密过程中使用的随机数,那么你就能推算出原文件是什么。

  你可以不严谨的把上面这段话理解为:原本利用这两个漏洞黑客是可以通过木马偷到你的银行账户,但现在利用这两个漏洞可以直接看到WannaCry的正确密码!

  只要写个小脚本去读内存,就能解锁文件啦!

  XP系统真的太不安全,以至于被病毒加密的文件有救了

  就职于安全公司Quarkslab的研究人员Adrien Guinet首先想到了这个思路,然后在他的Github上公布了可以用于恢复WannaCry加密文件的工具WannaKey。

  不过,要使用这个小工具,你还是需要满足两个非常苛刻的条件的:

  1. 你的Windows版本是XP SP2的早期版本或SP2以前的版本,因为之后的版本修复了随机数生成器漏洞。

  2. 你的电脑在中毒之后没有重新启动过,否则存留在内存里的随机数会在重启时被删除。

  如果你的幸运值EX,恰巧满足了上述两个条件,那可以在GitHub上下载到WannaKey来获取密钥,并于同一个作者那里下载到用于解密文件的工具WanaFork。

  XP系统真的太不安全,以至于被病毒加密的文件有救了

  如果,你近些天今明两天看到又国内的安全公司推出了真的能解密的工具,那不要太惊讶一定是用这个原理逻辑实现的。Win7也有解密的可能,因为Win7也爆出过随机数生成器漏洞,如果你恰好是有漏洞的那个版本,理论上也可以解密。

  但我并不觉得这有什么意义,因为事情过去这么多天大多数机器早都已经重新启动过了。在这里写出这篇文章的主要目的是为了再次提醒大家:不要抱着旧版系统不升级了,它真的不安全,连病毒运行在旧系统上都不“安全”!

  另外,你知道最讽刺的是什么吗?这个恢复工具所利用的RSA算法漏洞,也是NSA埋的……和这次WannaCry利用的永恒之蓝漏洞来自一个地方:

  XP系统真的太不安全,以至于被病毒加密的文件有救了

发现更多有趣好玩的内容

相关阅读:

  • xp系统电脑硬盘加密
  • 电脑文件被病毒加密
  • xp系统镜像文件官方下载
  • xp系统怎么加密文件
  • 公司加密文件如何解密
  • 对称密钥加密通信系统
  • wps文件加密解密方法
  • java压缩文件加密解密课件
  • xp不能给c盘加密是怎么回事
  • pdf文件取消加密
  • 光盘加密文件提取
  • eus备份文件加密密钥
  • 相关推荐:

  • 华为史上最美操作系统,你绝对不能错过的EMUI5.0
  • 国产操作系统典范:deepin操作系统
  • 娱乐办公两不误!这个笔记本能把屏幕拔下来写字
  • 斗鱼响应新规加强监管,坚持打造优质精品直播
  • SpaceX 火箭爆炸原因确定:液态氧过冷成了固态
  • 华为Mate9中国版真机秀 你绝对没发现它有两种版本
  • 99%的人都不知道的微信高效使用术?
  • 乐视网一周蒸发88亿元 贾跃亭反思节奏发展过快
  • 似乎已经战胜传统渠道的小米 今年为什么被OPPO、vivo 打败?
  • 优雅商务风,性能一鸣惊人—TCL 950体验评测
  • 转载请注明出处。


    1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

    相关文章