最近,我从蒸汽公司下载了一个游戏。我想知道是否有可能改变游戏的数据,并用恶意软件代替它,而没有被发送到注意的计算机。基本上,我有可能成为MITM攻击的受害者吗?而检测时间延迟的方法是否有效?还有其他不允许改变传入流量的方法呢?
发布于 2019-11-15 21:42:50
稍微修改一下你的问题:
是否有可能改变游戏的数据,用恶意软件取代它,而不让蒸汽的服务器注意到?
这是可能的。
有可能吗?
不,因为“其他方式”一节中列出的原因。
时间延迟可以用来检测篡改吗?
不是的。网络是不可靠的,所以这会造成太多的假阳性。此外,为了让这一中间人的进攻完全取代一场特定的比赛,进攻需要事先做好准备。在极不可能的机会,它的尝试,你可能会得到恶意篡改的游戏比你得到一个原始的副本更快。
防止这次袭击的其他方法?
蒸汽已经做了这两件事,并可以指示重新检查文件后,以及安装。击败文件完整性检查的方法是,在您的计算机上已经有恶意软件显示您有意不正确的数据。
本质上,除非你是州级演员(中央情报局、MI6等)的目标,否则在你下载游戏时,有人不会用恶意软件交换你的游戏。如果你已经是这样的目标,你就知道了。
https://security.stackexchange.com/questions/221301
复制相似问题