自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全
黑客可以利用黑白灰度級(jí)圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開(kāi)防病毒程序的檢測(cè),然后在文檔閱讀器打開(kāi)這個(gè)PDF文檔時(shí),惡意代碼得以執(zhí)行。

黑客可以利用黑白灰度級(jí)圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開(kāi)防病毒程序的檢測(cè),然后在文檔閱讀器打開(kāi)這個(gè)PDF文檔時(shí),惡意代碼得以執(zhí)行。

丹麥的一位安全人員發(fā)現(xiàn),通過(guò)有損圖片壓縮軟件,如JPXDecode或DCTDecode,可以把惡意代碼嵌入到PDF文檔中,而防病毒軟件或PDF驗(yàn)證工具通常會(huì)忽略這些壓縮工具壓縮的數(shù)據(jù)。

有損壓縮只對(duì)圖片有效,對(duì)代碼無(wú)效,因此安全軟件會(huì)認(rèn)為有損壓縮后的數(shù)據(jù)無(wú)法包含惡意代碼。但這名丹麥的研究人員奧瓦里已經(jīng)證明,用有損壓縮軟件壓縮的JPEG圖片可以隱藏惡意代碼,而且彩色的JPEG圖片的確會(huì)丟失數(shù)據(jù)破壞代碼,但高質(zhì)量的灰度級(jí)黑白JPEG圖片則可成功避免代碼損失。

奧瓦里已經(jīng)開(kāi)發(fā)出一個(gè)概念性驗(yàn)證程序,并把一段JavaScript代碼以灰度級(jí)圖片的形式嵌入到一個(gè)PDF文檔中,并確保在文檔被打開(kāi)時(shí)執(zhí)行代碼。

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全牛評(píng):盡管這本身算不上文檔產(chǎn)品的安全缺陷,但使用DCTDecode的這種惡意使用方法卻不應(yīng)該被業(yè)界所忽略。為了***程度的保證用戶安全,PDF閱讀器應(yīng)該禁止類似的二進(jìn)制數(shù)據(jù)對(duì)象,并且對(duì)其他JPEG圖片中的數(shù)據(jù)格式進(jìn)行重新檢測(cè)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2021-04-21 13:44:50

惡意代碼網(wǎng)絡(luò)釣魚(yú)攻擊

2009-08-15 10:24:48

2018-05-15 09:03:36

2023-05-04 07:11:29

2024-05-31 13:18:44

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2015-02-28 10:52:05

2019-11-20 15:09:25

安全威脅SSL加密

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動(dòng)惡意代碼移動(dòng)安全

2021-03-01 11:38:06

惡意軟件macOS攻擊

2024-04-11 14:14:50

2023-08-29 22:41:02

2009-07-25 22:03:28

2011-08-09 11:51:37

2024-04-01 00:01:30

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)