All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
Beijing China online with an average annual amount maximum: 8,508 Yuan per capita
More Huawei and ZTE, 15,000 high-tech enterprises in Shenzhen will go,
iPhone连续5次输错开机密码,45年后再试吧 - 苹果,iPhone,智能手机,解锁
Shanghai Disney camera-ban, 4G signal coverage,
男默女泪,最丑男人选秀成明星 - 最丑男人选秀成明星
杭州P2P行业整顿路线图:“XX财富”等理财机构几乎消失 - P2P,网贷
2015亚洲科技圈三大趋势:海外投资、并购、私有化 - 奇虎,私有化
Smartphone comes pre-loaded with the new rules the four dead zones
Electroshock as treatment for Internet addiction, sick is not only a child,
三个小故事告诉你:大数据并非“遥不可及” - 大数据
Reading number is top 10 pictures
2013中国四川省高考作文
你的钱干净吗?
男人,就要活出棱角
NeedWallpaper13
The sixties of the last century, China is such a kill pig
Rendez-vous Sleep with actress, three days to earn 600000
来几张有特色的图片
Forced sex girl living abroad1
Send some Valentine's day cartoon
含苞欲放的素颜美少女2
Download software ranking
XML+Web+Service开发教程
SP4 for SQL2000
C#COM编程指南
c#程序设计案例教程
Boxer's Top ten classic battle10
Tram sex maniac 2 (H) rar bag8
C++编程教程第三版
Tram sex maniac 2 (H) rar bag4
Unix video tutorial1
株洲本地在线棋牌游戏
qq published in(发表于) 2015/6/3 0:55:15 Edit(编辑)
入侵你的电脑,只需一张图片 - 黑客,恶意程序

入侵你的电脑,只需一张图片 - 黑客,恶意程序

入侵你的电脑,只需一张图片 - 黑客,恶意程序 - IT资讯

一张看起来十分正常的可爱猫咪或美女图片,可以把恶意代码隐藏在图片像素中。当你点击这张图片时,计算机便会中招。

印度安全研究人员萨米尔·沙哈把他发现的这种隐藏恶意程序的方法称为“stegosploit”,只需看一眼被这种方法处理过的图片文件,你就会被黑掉。沙哈在上周四荷兰阿姆斯特丹的黑客会议(HITB)上讲解了这项黑客技术。

“恶意程序是一门艺术。”

一般情况下,恶意软件往往会以诸如PDF、Word等办公文档作为邮件附件的形式夹带以形成传播。但沙哈使用的是“密写”(Steganography)技术,把信息隐藏在图片中,肉眼无法识别。

密写经常被恐怖分子用来在图片和视频文件中秘密的传送信息,美国政府的特工被迫观看大量的色情图片和视频以期望能从中找到秘密信息。沙哈则把这种概念运用到了黑客技术上。他把代码“写”进图片像素,然后通过HTML5的可递交脚本的动态Canvas元素还原。沙哈将这一过程称为“密汁”。

“我无需建立网站,甚至不需要注册域名。我只需把一张图片上传到网上,然后把地址告诉你。当你在浏览器中查看这张图片时,恶意程序就会被触发。”

恶意代码是图片代码与Java脚本的混合,沙哈称之为“IMAJS”,可藏进JPG或PNG格式的图片文件中。除非浏览者把图片放大仔细查看,否则无法无现这是一张“有问题”的图片。

这张图片可以黑掉你的计算机

下面第一个视频中,沙哈演示了如何一步一步把恶意代码写进图片:(IT资讯移动客户端用户若无法观看视频,请点此查看

第二个视频,则显示了恶意软件是如何起作用的。需要用户在浏览器中查看图片,或是点击图片:(IT资讯移动客户端用户若无法观看视频,请点此查看

图片一旦被点击,CPU的使用率便会上升到100%,意味着恶意程序开始运行。它可以把受害者计算机上的数据发送给攻击者,还能够在受害者的计算机上建立一个文本文件,其中写着“你被黑了!”。

图像文件已不能再被“信任”,下次点击它的时候,三思而后行。

恶意程序还可以设计更多的功能,如下载和安装间谍软件。沙哈表示,他用了几乎5年的业余时间来研究这项技术。目前他还未在图片分享网站上测试这项技术,但他承认这种方法并不在任何情况下都适用。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.