成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Twitter圖片可能被濫用來(lái)隱藏ZIP、MP3文件

安全
如果你下載了一張圖片,卻發(fā)現(xiàn)大小有好幾MB,那你要警惕了,圖片可能藏著壓縮文件和Mp3文件。3月17日,研究人員披露了一種在Twitter圖像中隱藏多達(dá)3 MB數(shù)據(jù)的方法。

如果你下載了一張圖片,卻發(fā)現(xiàn)大小有好幾MB,那你要警惕了,圖片可能藏著壓縮文件和Mp3文件。

3月17日,研究人員披露了一種在Twitter圖像中隱藏多達(dá)3 MB數(shù)據(jù)的方法。

[[388495]]

盡管將非圖像數(shù)據(jù)隱藏在圖像中的技術(shù)(圖像隱寫(xiě)技術(shù))并不新鮮,但不經(jīng)排查就將圖像托管在Twitter之類(lèi)的主流社交網(wǎng)站上,給了惡意行為者濫用該技術(shù)的空間。

在演示中,David Buchanan展示了Twitter上托管的PNG圖像中包含的MP3音頻文件和ZIP壓縮文件。

下載Twitter上的圖片后,僅需改變文件擴(kuò)展名就可以獲得隱藏內(nèi)容,如下圖所示,該圖片中包含一個(gè)ZIP文檔。

David Buchanan展示了Twitter上托管的PNG圖像中包含ZIP壓縮文件

據(jù)媒體表示,該ZIP文檔中包含源代碼,可以生成所謂的tweetable-polyglot-png。Buchanan還在Github上提供了該技術(shù)的源代碼。

在另一個(gè)上傳到Twitter上的例子中, Buchanan在推特上發(fā)布了一張隱藏MP3文件的圖片。

“下載這個(gè)圖片,重命名為.mp3,在VLC中打開(kāi),會(huì)有驚喜。”Buchanan表示。

打開(kāi)后,變成MP3的圖片文件就會(huì)開(kāi)始播放Rick Astley的《Never Gonna Give You Up》。

來(lái)源:Bleeping Computering

“Twitter確實(shí)會(huì)對(duì)圖片進(jìn)行壓縮,但也有一些情況下不會(huì)。它也會(huì)剝離任何非必要的元數(shù)據(jù),所以任何現(xiàn)有的圖像隱寫(xiě)技術(shù)都不會(huì)奏效。但我發(fā)現(xiàn)的新技巧,就是你可以將數(shù)據(jù)追加到'DEFLATE'流(文件中存儲(chǔ)壓縮像素?cái)?shù)據(jù)的部分)的末尾,而Twitter不會(huì)將其剝離。”Buchanan在郵件采訪中告訴媒體。

匿名攻擊者經(jīng)常利用隱寫(xiě)技術(shù),將惡意命令、有效載荷和其他內(nèi)容隱藏在圖像等看似普通的文件中。

前幾日,媒體還報(bào)道了一種新型滲透技術(shù),網(wǎng)絡(luò)犯罪分子利用這種技術(shù)將被盜的信用卡數(shù)據(jù)隱藏在JPG圖片中。

正如Buchanan所說(shuō),Twitter可能并不總是將無(wú)關(guān)信息從圖片中剝離出來(lái),這一事實(shí)可能導(dǎo)致攻擊者濫用該功能。

Buchanan認(rèn)為他的PNG圖像概念驗(yàn)證技術(shù)本身可能并不是特別有用,因?yàn)檫€有更多的隱蔽方法是可行的。“我不認(rèn)為這種技術(shù)對(duì)攻擊者特別有用,因?yàn)楦鄠鹘y(tǒng)的圖像隱寫(xiě)技術(shù)更容易實(shí)現(xiàn)(甚至更隱蔽)。"

然而,更有可能的是,研究人員展示的PNG技術(shù)可能被惡意軟件用于C2活動(dòng)。

"它可以作為C2系統(tǒng)的一部分,用于向受感染的主機(jī)分發(fā)惡意文件,"Buchanan表示,由于Twitter可能被網(wǎng)絡(luò)監(jiān)控系統(tǒng)認(rèn)為是一個(gè)安全的主機(jī),因此利用這種圖像文件通過(guò)Twitter傳播惡意軟件仍然是繞過(guò)安全程序的可行方法。

Buchanan向推特反應(yīng)了該漏洞,“我向Twitter的bug賞金計(jì)劃報(bào)告,但他們說(shuō)這不是一個(gè)安全bug。”

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2009-01-11 09:52:14

Windows 7微軟補(bǔ)丁

2020-06-16 09:45:09

暗網(wǎng)冠狀病毒威脅情報(bào)

2011-05-30 17:31:51

Android 模擬SD卡

2022-07-27 06:42:16

C 程序Linux代碼

2016-12-19 19:48:38

2010-06-11 12:27:04

openSUSE mp

2019-08-22 09:30:15

舊iPhone蘋(píng)果手機(jī)

2011-09-06 16:42:30

FFmpegUbuntu

2023-02-09 09:38:32

算法壓縮

2010-08-27 13:10:36

2011-09-07 11:21:24

UbuntuJuicer

2022-02-15 13:38:46

PowerPoint計(jì)算機(jī)Windows

2023-08-26 07:22:44

出碼率MP3算法

2021-08-26 16:10:03

微信收款碼移動(dòng)應(yīng)用

2009-08-04 08:28:10

2009-10-27 12:47:29

linux Ext3文

2022-04-28 13:08:51

架構(gòu)師軟件

2021-03-22 15:17:36

Twitter黑客攻擊

2009-02-13 10:25:19

MP3搜索研發(fā)語(yǔ)音

2009-02-13 13:27:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天玩天天操天天干 | 精品中文在线 | 国产成人小视频 | 国色天香综合网 | 国产精品视频二区三区 | 欧美日韩电影一区 | 91精品久久久久久久久久 | 精品91久久 | 免费人成在线观看网站 | 欧美日韩在线播放 | av中文字幕在线 | 手机三级电影 | 国产精品网址 | 成人午夜免费福利视频 | av在线一区二区三区 | 久草青青草 | 成人午夜免费视频 | 亚洲黄色国产 | 欧美一级大片 | 国产精品久久久久久久久久久久 | 午夜在线小视频 | 91麻豆精品国产91久久久资源速度 | 国产日韩欧美在线 | 国产成人在线一区二区 | 欧美精品一区二区在线观看 | 中文字幕二区 | 999精品视频| 精品久久久久久久久久久久 | 亚洲va在线va天堂va狼色在线 | 欧美看片| 国产精品人人做人人爽 | 精品一二区 | 国产精品欧美一区二区三区不卡 | 日韩欧美精品在线 | 国产一区二区 | 国产精品日日摸夜夜添夜夜av | 欧美成人精品在线观看 | 日韩乱码在线 | 伊人影院在线观看 | 久久9视频 | www.4虎影院 国产999精品久久久影片官网 |