微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 14款常用P2P软件被曝存在安全隐患(转贴)
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#1  14款常用P2P软件被曝存在安全隐患(转贴)

据CA4月24日公布的一项安全报告显示,14款常见的P2P软件存在安全隐患,而API HOOK是其罪魁祸首。

  据悉,这14款P2P软件包括 FOXY、BitComet、 eDonkey、Utorrent、Ares、Azureus、BearShare、Lphant、Shareaza、Hamachi、exeem lite、Fpsetup、Morpheus、iMesh。而这些P2P软件的潜在威胁包括可能会覆盖文档、为文档重新命名、删除文档,或被第三方植入恶意程序等,值得注意的是,一种名为API HOOK的编程技术正广泛被P2P软件采用。

  据业内人士介绍,API HOOK技术为一种编程技术,可用来拦截、中断或是监听程序对API(API是操作系统提供的应用程序编程接口,让软件开发商可藉此调用操作系统功能)的调用,广泛使用于各种软件,通过API HOOK,可使某些程序在后台执行,使用者无法察觉。而杀毒软件也是利用该技术,来监听、扫描文件。

  据悉,包括FOXY、BitComet、eDonkey、Lphant、Shareaza、Utorrent以及exeem lite,都采用了API HOOK技术,CA相关人士表示,虽然API HOOK技术本身具中立性,也不是计算机病毒或恶意程序,却可被用来隐藏攻击者的行为及目的,但目前并没有证据表明上述软件采用API HOOK技术的目的在进行非法行为。

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-4-25 01:06
查看资料  发短消息   编辑帖子
囚中城
版主

微点茶室甜点师


积分 3808
发帖 3688
注册 2006-1-3
来自 拿灵魂换生命的地方
#2  

我都没用,还算安全

※ ※ ※ 本文纯属【囚中城】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2007-4-25 12:15
查看资料  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号