偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全
黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執(zhí)行。

黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執(zhí)行。

丹麥的一位安全人員發(fā)現(xiàn),通過有損圖片壓縮軟件,如JPXDecode或DCTDecode,可以把惡意代碼嵌入到PDF文檔中,而防病毒軟件或PDF驗證工具通常會忽略這些壓縮工具壓縮的數(shù)據(jù)。

有損壓縮只對圖片有效,對代碼無效,因此安全軟件會認(rèn)為有損壓縮后的數(shù)據(jù)無法包含惡意代碼。但這名丹麥的研究人員奧瓦里已經(jīng)證明,用有損壓縮軟件壓縮的JPEG圖片可以隱藏惡意代碼,而且彩色的JPEG圖片的確會丟失數(shù)據(jù)破壞代碼,但高質(zhì)量的灰度級黑白JPEG圖片則可成功避免代碼損失。

奧瓦里已經(jīng)開發(fā)出一個概念性驗證程序,并把一段JavaScript代碼以灰度級圖片的形式嵌入到一個PDF文檔中,并確保在文檔被打開時執(zhí)行代碼。

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全牛評:盡管這本身算不上文檔產(chǎn)品的安全缺陷,但使用DCTDecode的這種惡意使用方法卻不應(yīng)該被業(yè)界所忽略。為了***程度的保證用戶安全,PDF閱讀器應(yīng)該禁止類似的二進制數(shù)據(jù)對象,并且對其他JPEG圖片中的數(shù)據(jù)格式進行重新檢測。

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2021-04-21 13:44:50

惡意代碼網(wǎng)絡(luò)釣魚攻擊

2009-08-15 10:24:48

2018-05-15 09:03:36

2023-05-04 07:11:29

2024-05-31 13:18:44

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2015-02-28 10:52:05

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2013-11-08 10:42:09

代碼工具

2011-08-09 11:45:45

2019-11-20 15:09:25

安全威脅SSL加密

2014-12-12 14:55:42

移動惡意代碼移動安全

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2024-04-11 14:14:50

2021-03-01 11:38:06

惡意軟件macOS攻擊

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2011-08-09 11:51:37

2024-04-01 00:01:30

點贊
收藏

51CTO技術(shù)棧公眾號