flame
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| flame [2023/10/02 09:01] – katarina | flame [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====Flame==== | ====Flame==== | ||
| - | **Flame**, također poznat i pod nazivima **Flamer** i **SkyWiper**, | ||
| - | S obzirom na svoju abnormalnu veličinu za zloćudni program | + | **Flame**, također poznat i pod nazivima **Flamer** i **SkyWiper**, |
| + | prikupljanje podataka, samorepliciranje, | ||
| + | |||
| + | Kako bi se otežala detekcija, neke njegove komponente su potpisane lažiranim Microsoftovim certifikatom. Zbog toga su neke komponente tog malwarea bile detektirane kao legitiman Microsoftov softver. Zbog nekih značajki Microsoftov sustava za | ||
| + | licenciranje Terminal Servera, bilo tko je mogao dobiti Microsoftov certifikat, međutim zbog nekih polja koja je taj certifikat sadržavao, on se nije mogao koristiti za digitalno potpisivanje izvršnog koda na operacijskim sustavima Windows Vista i Windows 7. | ||
| + | Autori malwarea su iskoristili slabost MD5 hash funkcije kako bi generirali certifikat s istim MD5 digitalnim potpisom, ali bez polja koja su sprečavala da se certifikatom potpisuje izvršni kod na operacijskim sustavima Windows Vista i Windows 7 (za detaljno objašnjenje pogledati [2]). | ||
| - | Najzanimljiviji od Flameovih mehanizama je svakako do tada nepoznata varijanta napada kolizijom odabranim prefiksom na MD5. Ovaj napad korišten je za generiranje krivotvorenih Windows sigurnosnih certifikata, | ||
| ===Izvori=== | ===Izvori=== | ||
| [1] https:// | [1] https:// | ||
| [2] https:// | [2] https:// | ||
flame.1696237260.txt.gz · Last modified: 2025/12/01 11:40 (external edit)