首页
社区
课程
招聘
[旧帖] [转帖]号称保密10万年的360密盘被破解,几分钟内解密(太给力了) 0.00雪花
发表于: 2011-1-1 13:56 4732

[旧帖] [转帖]号称保密10万年的360密盘被破解,几分钟内解密(太给力了) 0.00雪花

2011-1-1 13:56
4732
一名加解密功底深厚的黑客对360宣称的10万年也破解不了的360密盘发起冲击,黑客在分析360密盘加密原理后发现:360密盘根本没有使用AES高强度加密算法,而只是在开源软件filedisk源代码的基础上稍做修改,360密盘的加密算法是XOR,根本不是什么AES高强度加密。

  该黑客在解释360密盘加密原理时,还特别提供了一个破解工具,使用该工具可以在几分钟内将360密盘中的加密文件全部提取出来。是几分钟,绝不是什么10万年。

  该匿名黑客表示,此次360密盘被攻陷根本不是什么程序Bug,而是360密盘本身的设计就有缺陷。用的加密算法根据不是所谓AES高强度加密,精于加解密技术的人破解360密盘根本就是小case。该黑客称开发这个东西的team这两天不会好过,希望你们别怪我,怪你们喜欢吹牛的老大和给力的宣传吧。黑客还猜想老周是被下面的程序员给忽悠了。

  360还吹牛说密盘10万年也不会被破解,用了360密盘就不会有冠希哥,不会有局长日记,不会有**门。实际上,如果这些人受了360的骗,使用360密盘来加密机密信息,一定会有更多的冠希哥,更多的局长日记,更多的**门。因为黑客的目标更明确,只需要把360密盘的文件解密就能得到大量机密信息,而不象以前,还得到处找机密文件藏在哪儿。

针对今天在各大论坛和微博上被讨论的沸沸扬扬的360“吹大牛”之事,360官方给予了回复。360给出声明称,360密盘尚未发布正式版,目前还在公测中。该破解者同时发现了360密盘实际上只是修改了国外的开源代码,但是却被360炒作成了10万年不被破解。360对金山“好心”提供的补丁也声称有问题。

  但360还有2样没澄清:

  1、是否假冒XOR异或算法为AES高级加密标准算法~(什么是XOR什么是AES,自行google百度bing吧)
  2、是否抄袭开源软件Filedisk源码~

  以下为360声明:

  1、360密盘beta版的一个老版本中确实存在bug,理论上存在被利用的可能性,但是绝非金山所说的“可在数分钟内轻松解密”。之前我们已经发现并及时修复了该bug,目前360网站上下载的版本不存在这个问题。

  2、360密盘尚未发布正式版,目前还在公测中,在测试阶段有许多用户帮助我们发现了多个bug,对此我们表示非常感谢,欢迎大家继续帮助我们测试,以便我们尽早推出正式版。360会坚持不懈地保护用户隐私,并悉心听取来自各方面的意见和建议。

  3、本次金山公司提供的补丁存在一个安全漏洞,该漏洞存在于驱动的挂钩中,可引发拒绝服务攻击,下图是漏洞示例,可以看到金山的补丁导致了系统崩溃。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (53)
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这让密盘情何以堪
2011-1-1 15:57
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大家用360安全卫士的多吗?
不想用了,想换个类似的更好些的,大家推荐一下
2011-1-1 16:30
0
雪    币: 49
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
换就换个金山卫士吧。打补丁用用还行。
2011-1-1 20:42
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有点计算机常识的都知道数字在放p
2011-1-1 20:43
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
360一直就不是什么好东西,安全卫士也是在钓鱼!
2011-1-1 20:56
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
360忽悠水平还是很高的
2011-1-1 21:28
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
XOR加密 看来360密盘 还真是不靠谱
2011-1-2 21:51
0
雪    币: 271
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
360密盘就是拿来放hhhhhhhhh的,重要的资料可以用bitdefender的文件保险箱
2011-1-2 22:01
1
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵360的还行
2011-1-3 10:14
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
做人要低调啊,千万不要把什么永不破解的话说出来啊。。东西好不需要宣传 一传十十传百
2011-1-3 10:30
0
雪    币: 458
活跃值: (652)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
只要是人作的都可能破解。号称的东西就应该拿出巨额悬赏,否则就是骗人!!!!
2011-1-3 10:52
0
雪    币: 156
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
重要东西用PGP加密。对周教主不甚放心。
2011-1-3 13:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哈哈,笑一笑!!!
2011-1-3 13:18
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
360就一骗小白的玩意,还打着保护隐私的幌子,背地里不知道上传了多少隐私数据
2011-1-3 14:36
0
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这就是装逼的后果,还以为这样就可以欺骗大众,
2011-1-3 15:17
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我没有用360我的密盘。。听你们这么一说,实现是太不怎么样了,以后换其它的试下。
2011-1-3 15:24
0
雪    币: 67
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
现在的人总喜欢把自己的产品夸大
2011-1-3 15:52
0
雪    币: 122
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
XOR就是万精油
2011-1-3 17:11
0
雪    币: 53
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
360,这段时间不是说在被曝光收集的密码类的资料吗?
2011-1-3 17:20
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
没错,我也发现,360经常上传东西,没研究过上传啥了
2011-1-4 06:38
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
360真是太丢人了,这么大个公司不进行独立开发,居然抄袭FileDsik的源码,活该!
2011-1-10 10:59
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
其实 我觉得吧 他说的那个10万年 是说用现在个人电脑的平均速度去穷尽他的密码需要的时间。。  而不是用各种各样的解密方式去解密  所以那个商业公司的宣传口号是XXXX  你懂的
2011-1-11 20:18
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
继续关注
2011-1-11 21:06
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
各有各的理。。。用事实说话!!
2011-1-11 21:57
0
游客
登录 | 注册 方可回帖
返回
//