假窗口更新

use*_*755 19 windows windows-7 windows-update

我听说黑客可以通过 Windows Update 告诉您它们是操作系统的更新,从而让您下载他们的恶意软件。这是真的吗?如果是,我该如何保护自己?

LPC*_*hip 31

普通黑客几乎不可能通过 Windows 更新系统向您发送信息。

然而你听到的却是不同的。它是间谍软件,看起来像是 Windows 更新并告诉您安装它。如果您然后单击安装,则会弹出一个 UAC 提示,要求您提供管理权限。如果您接受,它可以安装间谍软件。请注意,Windows 更新永远不会要求您通过 UAC 提升测试。这不是必需的,因为 Windows 更新服务以具有最高权限的 SYSTEM 身份运行。在 Windows 更新安装过程中,您将获得的唯一提示是批准许可协议。

编辑:对帖子进行了更改,因为政府可能能够做到这一点,但我怀疑作为一个普通公民,你无论如何都可以抵御政府。

  • 真的“不可能”吗?我们是否可以采用更多类似“非常非常不可能/不可能”的方式? (50认同)
  • @root 我想如果他们伪造 WSUS 并以这种方式更改 Windows 更新(当然这确实需要他们想要获得的管理权限),Windows 更新可能会获得恶意的 Windows 更新。不过,我还没有听说过任何通过这种方法传播的感染,我怀疑他们会这样做,因为如果他们获得管理权限,他们就可以按照他们打算的方式用间谍软件感染机器。 (11认同)
  • -1 因为这个答案是不真实的。即使这是非常非常不可能的,@LPChip 自己也无法想象它曾经发生过它在现实生活中发生过 (9认同)
  • 他们过去一直在 XP 中这样做。您真正需要做的就是修改主机文件以将请求重定向到恶意网站。 (7认同)
  • 难道不是[Flame 所做的](http://www.informationweek.com/government/cybersecurity/flame-hits-windows-update-7-key-facts/d/d-id/1104672?)? (3认同)
  • 是的,更新已签名,但已发现冲突并在野外使用。但除非你的对手是一个民族国家,否则你不必担心。 (3认同)
  • 根据所有评论,我已经调整了帖子。希望大家能再次睡个好觉。 (3认同)

Chr*_*ian 8

对,是真的。

火焰恶意软件通过漏洞在Windows更新过程攻击用户。它的创建者在 Windows 更新系统中发现了一个安全漏洞,使他们能够欺骗受害者认为他们的补丁包含恶意软件是真正的 Windows 更新。

恶意软件的目标可以做什么来保护自己?不多。火焰多年未被发现。

然而,微软现在修补了允许 Flame 作为 Windows 更新隐藏自己的安全漏洞。这意味着黑客要么找到一个新的安全漏洞,要么贿赂微软让他们能够签署更新,要么干脆从微软窃取签名密钥。

攻击者还必须处于网络中的位置才能进行中间人攻击。

这意味着在实践中,如果您考虑防御像 NSA 这样的民族国家攻击者,这只是您需要担心的问题。

  • 我从来没有被 Windows Update 分发过 (2认同)