GIF-файлы как инструмент компьютерной атаки // 12 Ноября 2012

GIF-файлы как инструмент компьютерной атаки

Исследователи из компании NGS Software обнаружили способ встраивания вредоносного кода в цифровые изображения. При просмотре зараженного файла компьютер может отправить злоумышленнику сведения о том, кто просматривает этот файл.

Особому риску, по мнению исследователей, подвергаются социальные сети вроде Facebook и Myspace, а также любые сайты, где интенсивно используется регистрация и размещение изображений посетителями.

Атака с помощью изображений в формате GIF осуществляется путем встраивания архива с Java-приложением (в формате JAR) в файл изображения. Та часть файла, которая относится к формату GIF, обманывает браузер и заставляет его доверять содержимому файла. Тем не менее, после этого встроенная Java-машина браузера распознает содержимое части в формате JAR и начинает выполнять это Java-приложение автоматически.

Авторы открытия заявляют, что справиться с этой уязвимостью можно множеством способов. Компания Sun, например, могла бы ограничить возможности Java-машины. Также можно реализовать постоянную проверку и фильтрацию графических файлов с помощью специальных веб-приложений. Фактически, под угрозой оказалось любое содержимое веб-страниц, ведь JAR-архив можно встроить в самые разные части контента, а не только в файлы GIF.

Дополнительные сведения о способах создания таких архивов, получивших название GIFAR (GIF+JAR) авторы обещают представить публике на ежегодной хакерской конференции Black Hat, которая должна пройти в Лас-Вегасе (США) в середине августа, сообщает www.infoworld.com.

Читайте еще:

35% британцев скорее бросят курить, чем откажутся от Интернета

35% британцев скорее бросят курить, чем откажутся от Интернета

Британский Интернет-провайдер Plusnet провел масштабный опрос пользователей, который принес интересные результаты. Оказалось, что половина из миллиона опрошенных британцев готова отказаться от подписки на широкополосный доступ к Интернету из-за кредитного кризиса. Тем не менее, 35% опрошенных готовы отказаться скорее от алкоголя, сигарет и прессы,...

11 Дек 2012

Робот-трубочист

Робот-трубочист

Ученые Желонг Ван (Zhelong Wang) и Хон Гу (Hong Gu) из технологического университета г. Далянь (Китай) разработали робота, который способен обследовать самые сложные и поврежденные трубопроводы. Строго говоря, такие роботы уже давно используются для проверки различных нефте- и газопроводов, канализации и труб...

09 Ноя 2012

Полицейские автомобили оснащаются системой распознавания номерных знаков

Полицейские автомобили оснащаются системой распознавания номерных знаков

Полицейское управление штата Мэриленд оснащает свои автомобили специальной системой, позволяющей в считанные секунды сверить подозрительный номерной знак с полицейской базой данных. Уникальная разработка предполагает наличие двух цифровых камер, которые закрепляются на крыше машины и используются для изготовления мгновенных снимков номерных знаков автомобилей, находящихся...

08 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...