中国有句老话:“你有张良计,我有过墙梯。”在如今, *** 安全环境越来越被人们所重视,黑客们也在想更高的招数来入侵你的电脑。
根据雷锋网(公众号:雷锋网)的消息,印度Net-Square公司CEO、 *** 安全专家Saumil Shah最近发现了一个恶意程序的BUG:黑客们可以把恶意程序写到一张普通的图片文件里,人们只要打开看一眼这张看似普通的图片,电脑就会被黑。
Saumil Shah把这种隐藏恶意程序命名为Stegosploit。那么这个程序的原理是什么呢?
Saumil Shah介绍说该BUG来源于是一种Steganography技术,这种技术可以把信息隐藏到图片中,Saumil Shah利用这种概念,把代码写进图片像素,然后通过HTML5的可递交脚本的动态Canvas元素还原。
这个恶意代码本质是图片的代码和Javascript脚本的混合,被称之为IMA *** 。黑客可以把代码写进JPG或者PNG格式的图片中,除非把图片放大仔细查看,否者一般情况下,肉眼很难发现图片有问题。
黑客在图片中写了恶意程序,这个程序可以设计很多功能,比如下载和安装间谍软件等。然后把图片上传到网上,并把地址告诉你,当你在浏览器中查看这张图片的时候,恶意程序就会被触发,你的电脑就有可能被黑。
也就是说,如果黑客懂得利用了这个漏洞,那么在以后的日子里,图片文件对我们来说已经不可信任了。
不过这种代码也不是百分百能让你中招,他只能作用于一些安全性较弱的浏览器或网站,并且这种带有恶意程序的图片不会出现在社交网站上,因为像Facebook等大社交网站,在上传图片的时候网站都会对其进行检测,如有问题,则不能上传。
5月28日,在2015 HITBSecConf 大会上Saumil Shah为大家演示了如何在图片上写程序并攻击个人电脑的 *** ,目前看来这只是一个漏洞,应该很快就会被修复。
具体视频可自备梯子戳我。
分布式拒绝服务攻击(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提...
要看你在哪里买了,假如在东莞,而是椰子是旺季的话,那就很自制了才两块来钱一个,而此外处所好比北方地域一般就要用度十元钱一个 海南此刻的椰子,批发是4元钱一个,因为这个季候海南的椰子还没成熟,个...
每日要闻日前,国务院在8月1日出台《交通运输部等10部门关于鼓励和规范互联网租赁自行车发展的指导意见》,摩拜、ofo在官微第一时间表态拥护“单车新政”,其中第十二条“加强用户资金安全监管”中提到了“鼓...
黑客罪具体指什么? 在媒体报道中,黑客一词常指软件骇客,而与黑客相对的则是白帽子。破坏计算机信息系统罪可分为两种:第一种是以他人的电脑资源为标的的犯罪行为,又称为入侵型的电脑犯罪。根据《刑法》第二百八...
大雨滂沱的都市再加上醒目的霓虹灯,赛博朋克风格下的世界总是能为玩家带来一场视觉上的“盛宴”,《赛博朋克2077》自然也不会例外。CDPR公司对于《赛博朋克2077》这款游戏抱有“雄心”和“野望”,而该...
本文目录一览: 1、有什么手机软件可以看到家里的情况? 2、监控在手机上分屏下载什么软件 3、有看头监控app分享是免费的吗 4、甘孜千里眼监控在哪看 5、在手机上看监控的软件叫什么...