成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全
黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執行。

黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執行。

丹麥的一位安全人員發現,通過有損圖片壓縮軟件,如JPXDecode或DCTDecode,可以把惡意代碼嵌入到PDF文檔中,而防病毒軟件或PDF驗證工具通常會忽略這些壓縮工具壓縮的數據。

有損壓縮只對圖片有效,對代碼無效,因此安全軟件會認為有損壓縮后的數據無法包含惡意代碼。但這名丹麥的研究人員奧瓦里已經證明,用有損壓縮軟件壓縮的JPEG圖片可以隱藏惡意代碼,而且彩色的JPEG圖片的確會丟失數據破壞代碼,但高質量的灰度級黑白JPEG圖片則可成功避免代碼損失。

奧瓦里已經開發出一個概念性驗證程序,并把一段JavaScript代碼以灰度級圖片的形式嵌入到一個PDF文檔中,并確保在文檔被打開時執行代碼。

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全牛評:盡管這本身算不上文檔產品的安全缺陷,但使用DCTDecode的這種惡意使用方法卻不應該被業界所忽略。為了***程度的保證用戶安全,PDF閱讀器應該禁止類似的二進制數據對象,并且對其他JPEG圖片中的數據格式進行重新檢測。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2021-04-21 13:44:50

惡意代碼網絡釣魚攻擊

2009-08-15 10:24:48

2018-05-15 09:03:36

2023-05-04 07:11:29

2024-05-31 13:18:44

2021-10-10 12:43:44

惡意軟件加密流量網絡攻擊

2015-02-28 10:52:05

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2019-11-20 15:09:25

安全威脅SSL加密

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動惡意代碼移動安全

2021-03-01 11:38:06

惡意軟件macOS攻擊

2024-04-11 14:14:50

2011-08-09 11:51:37

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2024-04-01 00:01:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品免费视频一区二区 | 宅男噜噜噜66一区二区 | 在线国产一区二区三区 | av网站在线播放 | 91精品国产91 | 祝你幸福电影在线观看 | 91在线电影 | 一级黄色片免费在线观看 | 中文字幕观看 | 在线免费激情视频 | 风间由美一区二区三区在线观看 | 国产片淫级awww | 狠狠爱网址 | 视频一区在线观看 | 91在线资源 | 99精品免费久久久久久日本 | 综合久久av | 国产高清一区二区三区 | 欧产日产国产精品国产 | 国产欧美日韩在线一区 | 欧美性久久久 | 国产成人一区二区三区 | 国产高潮好爽受不了了夜色 | 黄片毛片免费看 | 五月婷婷中文 | 国产一级免费在线观看 | 成人精品一区亚洲午夜久久久 | 久久国内精品 | 波多野结衣中文字幕一区二区三区 | 成人在线电影在线观看 | 懂色一区二区三区免费观看 | 久久99精品久久久久蜜桃tv | 久久99精品久久久久 | 中文字幕精品一区二区三区在线 | 亚洲欧美在线视频 | 在线播放中文字幕 | 欧美在线一级 | 羞羞视频网 | 午夜视频一区二区三区 | 日韩精品一区二区三区在线观看 | 二区在线视频 |