Текущее время: Пн июн 24, 2024 6:26 pm

Часовой пояс: UTC + 4 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Вс мар 07, 2010 1:32 pm 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Чт июн 01, 2006 3:38 pm
Сообщения: 10308
Откуда: Москва
404, т.е что-то было, но теперь не понять. А мне как программеру, постановка задачи интересна. Что можно пихнуть в файл данных, чтобы обрабатывающая это файло программа нанесла системе ощутимый урон.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс мар 07, 2010 4:00 pm 
Не в сети
Член Макроклуба

Зарегистрирован: Пн янв 01, 2007 11:16 am
Сообщения: 2264
Откуда: Сибирь
Limar писал(а):
Может ли вирус быть в файле? И чем он может грозить?

Может. Вот про один из них:

http://virusinfo.info/showthread.php?t=1283

На этом история, разумеется, не закончилась - были и ещё.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс мар 07, 2010 8:51 pm 
Не в сети
Член Макроклуба

Зарегистрирован: Ср июн 04, 2008 10:46 pm
Сообщения: 2635
вполне можно исполняемый файл замаскировать под жипег, про html вообще молчу


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс мар 07, 2010 10:51 pm 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Чт июн 01, 2006 3:38 pm
Сообщения: 10308
Откуда: Москва
Имхо (глубокое) -- ничего нельзя впихнуть в файл данных. Если формат предусматривает скриптовость и авторан - тогда да. Иначе - нет. Переубеждайте. JMP to_virus_code откуда???


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн мар 08, 2010 11:42 pm 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Ср окт 05, 2005 3:12 am
Сообщения: 11334
Откуда: Санкт-Петербург
Нууу, можно лоадер масенький отдельно где-нить прилепить, а в джпег (в тот же экзиф) запихать всё остальное... :roll:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн мар 08, 2010 11:57 pm 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Вс янв 18, 2009 4:52 pm
Сообщения: 236
Откуда: Брянская область
В файл можно запихнуть что угодно, хоть целую библиотеку (переименуйте любой файл в *.jpg), только что толку. Исполнение будет только согласно алгоритма прочтения изображения и ничего более.

_________________
Войди в лес другом.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 7:16 am 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Пн сен 10, 2007 7:08 am
Сообщения: 334
Откуда: г. Минск
чисто теоретически, а возможно и практически, всем известному своими бредовыми идеями мелкософту
возможно вздумалось "расширить возможности" несчастного жипега за счет встраивания в exif возможности
скриптописания. Естественно, обычной проге-смотрелке или фотошопу по-барабану. А вот какой-нить
"могучий" ворд, эксель, поверпоинт или дырявый как решето эксплорер вполне себе может проявить желание скрасить жизнь юзера и добавить "новых полезных" функций старым скушным форматам файлов.
(посмотрите ка - в ссылке на проги, якобы нуждающиеся в заплатках - творения исключительно мелкософта)
Точно так же можно было бы украсить блоком скриптов обычный текстовый файл :)

_________________
universe.by


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 9:53 am 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Чт июн 01, 2006 3:38 pm
Сообщения: 10308
Откуда: Москва
CyberManiac писал(а):
Limar писал(а):
Может ли вирус быть в файле? И чем он может грозить?

Может. Вот про один из них:

http://virusinfo.info/showthread.php?t=1283

На этом история, разумеется, не закончилась - были и ещё.

Это скорее не вирус в файле, а эксплоит, использующий дыры в безопасности системных компонентов, отвечающих за обработку/показ джипегов. Переполнение буфера, скажем -- при этом как раз и начинает выполняться некий код, засунутый в джипег. Чтобы такой эксплоит соорудить, надо быть очень грамотным криптоаналитиком.


Последний раз редактировалось Александр Ильин (Alexil) Вт мар 09, 2010 9:54 am, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 9:53 am 
Не в сети
Член Макроклуба

Зарегистрирован: Пн янв 01, 2007 11:16 am
Сообщения: 2264
Откуда: Сибирь
Vik писал(а):
чисто теоретически, а возможно и практически, всем известному своими бредовыми идеями мелкософту
возможно вздумалось "расширить возможности" несчастного жипега за счет встраивания в exif возможности

Там наверняка просто ошибка в библиотеке обработки JPEG, которая при неудачном стечении обстоятельств позволяет выполнить "плохой" код, засунутый в картинку. Бонусом идёт то, что все программы, использующие библиотеку, будут дырявы в том же объёме.

Цитата:
"могучий" ворд, эксель, поверпоинт или дырявый как решето эксплорер вполне себе может проявить желание скрасить жизнь юзера

Так вирусы уже вечность как пишут не для развлечения, а с коммерческими целями. Больше заражённых машин - больше денег. Запрос к Яндексу на тему "продажа ботнета" развеет последние иллюзии о "благородных и бескорыстных хакерах". Естественно, заражать будут через распространённый и нежно любимый домохозяйками IE, благо качество и надёжность продукта тому способствуют, а не что-нибудь ещё, более редкое и менее дырявое.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 9:55 am 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Чт июн 01, 2006 3:38 pm
Сообщения: 10308
Откуда: Москва
CyberManiac писал(а):
Там наверняка просто ошибка в библиотеке обработки JPEG, которая при неудачном стечении обстоятельств позволяет выполнить "плохой" код, засунутый в картинку. Бонусом идёт то, что все программы, использующие библиотеку, будут дырявы в том же объёме.

Вот-вот, у меня точно такое же впечатление.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 1:41 pm 
Не в сети
Член Макроклуба
Аватара пользователя

Зарегистрирован: Ср окт 05, 2005 3:12 am
Сообщения: 11334
Откуда: Санкт-Петербург
Так а ещё в том самом 2004 году они как раз и появились (да, ошибка в библиотеке с переполнением буфера и запуском кода из файла). Причём, судя по заметкам в инете, Microsoft'овцы сами это обнаружили и, вроде, даже сами подсказали на демонстрационном примере, как надо юзать эту дыру! Т.е. они сами и были этими "очень грамотными криптоаналитиками"! :P В WinXP SP2 залатали. А ещё потом были даже BMP-вирусы... :roll:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт мар 09, 2010 1:50 pm 
Все на MAC...
Среди пользователей MAC ходит шутка:
"Мы под себя вирусы не пишем..."
Если честно за более чем 13 летний опыт пользования Макинтошами ни разу не ловил вирус...
Хотя ничего личного против РС не имею...
У дочки РС... работает более менее...


Вернуться к началу
  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 4 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Купить Бокалы Zwiesel Glas - официальный магазин.