紫影基地

 找回密码
 立即注册
查看: 410|回复: 0

在源代码中隐藏人眼看不见的漏洞

[复制链接]
阅读字号:

87

主题

89

帖子

1537

积分

金牌会员

Rank: 6Rank: 6

积分
1537
发表于 2021-11-2 05:11:31 | 显示全部楼层 |阅读模式
在源代码中隐藏人眼看不见的漏洞

source-code-review-430.jpg

剑桥大学的研究人员发表论文,介绍了在源代码中隐藏人眼看不见的漏洞的攻击方法。POC 攻击代码已发布在 GitHub 上。这种被称为 Trojan-Source 的攻击方法利用的是字符编码标准 Unicode 中的微妙之处,利用方向覆盖、同形异义等创造出对编译器和人类代码审查员视觉上存在差异的源代码,人眼看不出漏洞,但对编译器来说逻辑编码顺序和显示的顺序是不同的。这种攻击方法对 C、C++、C#、JavaScript、Java、Rust、Go 和 Python 都有效,研究人员已经将漏洞报告给了相关项目。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|紫影基地

GMT+8, 2025-1-12 13:35 , Processed in 0.086735 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表