免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 王楠w_n
打印 上一主题 下一主题

讨论:如何检测购买软件是否留有后门? [复制链接]

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
11 [报告]
发表于 2016-03-03 21:27 |只看该作者
@王楠w_n
不是吧。。。

论坛徽章:
208
巨蟹座
日期:2013-09-02 09:16:36卯兔
日期:2013-09-02 20:53:59酉鸡
日期:2013-09-05 21:21:45戌狗
日期:2013-10-15 20:51:17寅虎
日期:2013-10-18 21:13:16白羊座
日期:2013-10-23 21:15:19午马
日期:2013-10-25 21:22:48技术图书徽章
日期:2013-11-01 09:11:32双鱼座
日期:2013-11-01 20:29:44丑牛
日期:2013-11-01 20:40:00卯兔
日期:2013-11-11 09:21:32酉鸡
日期:2013-12-04 19:56:39
12 [报告]
发表于 2016-03-09 09:49 |只看该作者
hellioncu 发表于 2016-03-02 08:54
抓包、反编译,。。。。隐藏得好,其实真的很难发现后门的

马道长果然是真流氓

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
13 [报告]
发表于 2016-03-09 10:55 |只看该作者
回复 10# 王楠w_n


    你编辑一下
  1. http://bbs.chinaunix.net/thread-4233719-1-1.html
复制代码

论坛徽章:
146
2015年亚洲杯之日本
日期:2015-04-28 13:32:012015年亚洲杯之朝鲜
日期:2015-05-06 10:16:442015年亚洲杯之日本
日期:2015-05-06 10:21:342015年亚洲杯纪念徽章
日期:2015-05-13 17:16:442015亚冠之北京国安
日期:2015-05-13 17:18:292015亚冠之鹿岛鹿角
日期:2015-05-13 17:19:062015亚冠之德黑兰石油
日期:2015-05-27 16:47:402015亚冠之塔什干棉农
日期:2015-05-28 15:24:122015亚冠之卡尔希纳萨夫
日期:2015-06-01 13:52:392015亚冠之柏斯波利斯
日期:2015-06-04 17:37:292015亚冠之阿尔纳斯尔
日期:2015-06-16 11:31:202015亚冠之塔什干火车头
日期:2015-06-23 10:12:33
14 [报告]
发表于 2016-03-09 10:58 |只看该作者
嗯嗯,收到了回复 13# action08


   

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-03-12 06:20:00
15 [报告]
发表于 2016-03-09 11:36 |只看该作者
好好学习,天天向上!

论坛徽章:
13
CU大牛徽章
日期:2013-04-17 11:20:3615-16赛季CBA联赛之吉林
日期:2017-05-25 16:45:4715-16赛季CBA联赛之福建
日期:2017-03-13 11:33:442017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:13:29IT运维版块每日发帖之星
日期:2016-03-15 06:20:01IT运维版块每日发帖之星
日期:2015-10-02 06:20:00CU十二周年纪念徽章
日期:2013-10-24 15:41:34CU大牛徽章
日期:2013-09-18 15:15:45CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-04-17 11:46:39CU大牛徽章
日期:2013-04-17 11:46:28
16 [报告]
发表于 2016-03-12 21:17 |只看该作者
本帖最后由 xdsnet 于 2016-03-12 21:39 编辑

回复 4# action08

对普通gps实现定位(仅基于gps芯片)持怀疑。普通gps芯片一般是不负责直接和卫星通信的(成本高,功耗要求高),此外一般gps芯片也仅仅接收gps卫星广播出来的信号而已。

大多数基于普通gps实现定位其实还需要额外的通信模块支持,以实现把gps信息传递到指定信息接收处实现定位。


gps定位是基于多个gps卫星传递来的标准信号时差等等信息计算出来的

所以如果仅仅接收到一个gps卫星信号是不能定位的,理论上需要至少4颗才能定位,这样可以计算出一个点距每个卫星的距离,从而反计算出当前点的距离

http://www.cnblogs.com/magicboy110/archive/2010/12/09/1901669.html这个链接介绍了gps定位原理。
   

论坛徽章:
13
CU大牛徽章
日期:2013-04-17 11:20:3615-16赛季CBA联赛之吉林
日期:2017-05-25 16:45:4715-16赛季CBA联赛之福建
日期:2017-03-13 11:33:442017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:13:29IT运维版块每日发帖之星
日期:2016-03-15 06:20:01IT运维版块每日发帖之星
日期:2015-10-02 06:20:00CU十二周年纪念徽章
日期:2013-10-24 15:41:34CU大牛徽章
日期:2013-09-18 15:15:45CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-04-17 11:46:39CU大牛徽章
日期:2013-04-17 11:46:28
17 [报告]
发表于 2016-03-12 21:32 |只看该作者
正式回复如果您有碰到,又是如何检测购买的软件是否留有后门?(大家可以畅所欲言,还可拓展到话题以外)

现在购买的软件可能就没有不存在后门的吧,只要需要升级,可能的有后门,只是这个后门值不值得开发者使用而已。

大多数的应用软件因为不是全时运行,而是需要打开才能执行,所以要看这些“后门”是怎么运作的,是否有那么多敏感信息被收集传送。

其实总结来说,还是信息分级管理,分级隔离才能保证后门无效,所谓的检测只是一种费力不讨好的手段(措施)。

因为如果能检测表明你基本上能开发这样的软件了,不需要购买啦。

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
18 [报告]
发表于 2016-03-13 08:24 |只看该作者
回复 16# xdsnet


    这个我不太懂,另外我发现gps还可以同步手机的时间
所以应该有跟卫星通信的数据往来吧??不仅仅是广播


如果gps芯片能接受卫星的广播,是否说明gps芯片可以跟卫星通信的吧??

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
19 [报告]
发表于 2016-03-13 08:32 |只看该作者
所谓后门的事情,真不好检测,只能逆向工程了

为什么不好检测呢,打一个非常极端的比方,后门约定只在一年的2月29日某个时间才激活
虽然后面也不方便利用,但是还是个后门啊,你就等四年检测后才批准上架??

后门一旦促发,也可以自动更新,等等,想象力无穷

论坛徽章:
6
2015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-06-11 22:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00数据库技术版块每日发帖之星
日期:2015-10-24 06:20:00IT运维版块每日发帖之星
日期:2015-12-24 06:20:00IT运维版块每日发帖之星
日期:2016-04-15 06:20:00
20 [报告]
发表于 2016-03-14 10:29 |只看该作者
标准的GPS通讯是单向的,由GPS卫星到GPS定位设备,GPS定位设备接收到卫星信息后,按一定的算法进行定位和计算准确时间。北斗是双向的,可以发送短信。
后门,从技术上来说检测是很困难的,特别是绑定在正常服务下的被动式后门:举例来说,在IIS上有一个后门,它通过一个访问IIS的特定URL来激活,要检测这种后门几乎是不可能的!
这类后门在正常情况下不会向外发送任何信息,这样一来抓包是没有用的,它在接收到特定URL后,可以执行预定(或者URL中指定)的操作,可能会向外发送信息,这时候抓了包也有没用,你不希望发生的事已经发生了!
这类后门只能通过对源代码的分析来找到,对绝大多数用户来说,这是不现实的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP