成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    腦洞 正文
    發私信給趙青暉
    發送

    12

    用一張圖片,黑客就能黑掉你的電腦

    本文作者: 趙青暉 2015-06-04 07:55
    導語:別瞎查看圖片了,圖片中可能含有惡意程序

    用一張圖片,黑客就能黑掉你的電腦

    中國有句老話:“你有張良計,我有過墻梯。”在如今,網絡安全環境越來越被人們所重視,黑客們也在想更高的招數來入侵你的電腦。

    根據雷鋒網的消息,印度Net-Square公司CEO、網絡安全專家Saumil Shah最近發現了一個惡意程序的BUG:黑客們可以把惡意程序寫到一張普通的圖片文件里,人們只要打開看一眼這張看似普通的圖片,電腦就會被黑。

    用一張圖片,黑客就能黑掉你的電腦

    Saumil Shah把這種隱藏惡意程序命名為Stegosploit。那么這個程序的原理是什么呢?

    Saumil Shah介紹說該BUG來源于是一種Steganography技術,這種技術可以把信息隱藏到圖片中,Saumil Shah利用這種概念,把代碼寫進圖片像素,然后通過HTML5的可遞交腳本的動態Canvas元素還原。

    這個惡意代碼本質是圖片的代碼和Javascript腳本的混合,被稱之為IMAJS。黑客可以把代碼寫進JPG或者PNG格式的圖片中,除非把圖片放大仔細查看,否者一般情況下,肉眼很難發現圖片有問題。

    用一張圖片,黑客就能黑掉你的電腦

    黑客在圖片中寫了惡意程序,這個程序可以設計很多功能,比如下載和安裝間諜軟件等。然后把圖片上傳到網上,并把地址告訴你,當你在瀏覽器中查看這張圖片的時候,惡意程序就會被觸發,你的電腦就有可能被黑。

    也就是說,如果黑客懂得利用了這個漏洞,那么在以后的日子里,圖片文件對我們來說已經不可信任了。

    不過這種代碼也不是百分百能讓你中招,他只能作用于一些安全性較弱的瀏覽器或網站,并且這種帶有惡意程序的圖片不會出現在社交網站上,因為像Facebook等大社交網站,在上傳圖片的時候網站都會對其進行檢測,如有問題,則不能上傳。

    5月28日,在2015 HITBSecConf 大會上Saumil Shah為大家演示了如何在圖片上寫程序并攻擊個人電腦的方法,目前看來這只是一個漏洞,應該很快就會被修復。

    具體視頻可自備梯子戳我

    via crazyengineers

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    編輯

    關注互聯網內容創作的一切。微信號:rockpen(*注明公司職位,否則不通過),請多指教。另有一公眾號:artbyte,專注扯犢子。
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說