首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场

防篡改
EN

Security用户
提问于 2019-11-15 21:09:27
回答 1查看 135关注 0票数 1

最近,我从蒸汽公司下载了一个游戏。我想知道是否有可能改变游戏的数据,并用恶意软件代替它,而没有被发送到注意的计算机。基本上,我有可能成为MITM攻击的受害者吗?而检测时间延迟的方法是否有效?还有其他不允许改变传入流量的方法呢?

EN

回答 1

Security用户

回答已采纳

发布于 2019-11-15 21:42:50

稍微修改一下你的问题:

是否有可能改变游戏的数据,用恶意软件取代它,而不让蒸汽的服务器注意到?

这是可能的。

有可能吗?

不,因为“其他方式”一节中列出的原因。

时间延迟可以用来检测篡改吗?

不是的。网络是不可靠的,所以这会造成太多的假阳性。此外,为了让这一中间人的进攻完全取代一场特定的比赛,进攻需要事先做好准备。在极不可能的机会,它的尝试,你可能会得到恶意篡改的游戏比你得到一个原始的副本更快。

防止这次袭击的其他方法?

  • 使用TLS (SSL)在将数据发送给您时对其进行加密。攻击必须已经侵入您的计算机,才能在发送给您的数据时解密和更改数据。
  • 验证文件的完整性;它的大小和正确的哈希可以从它计算。

蒸汽已经做了这两件事,并可以指示重新检查文件后,以及安装。击败文件完整性检查的方法是,在您的计算机上已经有恶意软件显示您有意不正确的数据。

本质上,除非你是州级演员(中央情报局、MI6等)的目标,否则在你下载游戏时,有人不会用恶意软件交换你的游戏。如果你已经是这样的目标,你就知道了。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/221301

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档