中国有句老话:“你有张良计,我有过墙梯。”在如今, *** 安全环境越来越被人们所重视,黑客们也在想更高的招数来入侵你的电脑。
根据雷锋网(公众号:雷锋网)的消息,印度Net-Square公司CEO、 *** 安全专家Saumil Shah最近发现了一个恶意程序的BUG:黑客们可以把恶意程序写到一张普通的图片文件里,人们只要打开看一眼这张看似普通的图片,电脑就会被黑。
Saumil Shah把这种隐藏恶意程序命名为Stegosploit。那么这个程序的原理是什么呢?
Saumil Shah介绍说该BUG来源于是一种Steganography技术,这种技术可以把信息隐藏到图片中,Saumil Shah利用这种概念,把代码写进图片像素,然后通过HTML5的可递交脚本的动态Canvas元素还原。
这个恶意代码本质是图片的代码和Javascript脚本的混合,被称之为IMA *** 。黑客可以把代码写进JPG或者PNG格式的图片中,除非把图片放大仔细查看,否者一般情况下,肉眼很难发现图片有问题。
黑客在图片中写了恶意程序,这个程序可以设计很多功能,比如下载和安装间谍软件等。然后把图片上传到网上,并把地址告诉你,当你在浏览器中查看这张图片的时候,恶意程序就会被触发,你的电脑就有可能被黑。
也就是说,如果黑客懂得利用了这个漏洞,那么在以后的日子里,图片文件对我们来说已经不可信任了。
不过这种代码也不是百分百能让你中招,他只能作用于一些安全性较弱的浏览器或网站,并且这种带有恶意程序的图片不会出现在社交网站上,因为像Facebook等大社交网站,在上传图片的时候网站都会对其进行检测,如有问题,则不能上传。
5月28日,在2015 HITBSecConf 大会上Saumil Shah为大家演示了如何在图片上写程序并攻击个人电脑的 *** ,目前看来这只是一个漏洞,应该很快就会被修复。
具体视频可自备梯子戳我。
中新社华盛顿1月11日电 (记者 沙晗汀)美国国会众议院民主党议员当地时间11日正式公布弹劾美国总统特朗普的条款,指控其“煽动叛乱”。 此次民主党人公布的弹劾条款仅有“煽动叛乱”一条,其中包...
大部分餐饮店液化气罐储放总数超标准 今日,江苏广电网络媒体新闻网新闻记者追随南京新街口民警对一部分快餐店开展了突查。南京市双龙巷周边集聚了三十多家快餐店和小餐馆,今日下午,新闻记者追随公安民警...
相信做报价单针对许多小伙伴们而言全是一件瘋狂的事儿,尤其是把每一个商品的照片调节到适合的尺寸 ,插进到相对的表格中中。不清楚如何从一堆照片、产品名字 、价钱下手,有一种想发疯的觉得 。 ...
用老公的证件可以查询到他曾经的酒店入住记录吗!专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!现在我国的经济水平还在大幅度提高,最直接的影响是我们所有人的生活水平都在提高,这对于...
本文导读目录: 1、苹果手机id被黑客给锁了怎么办?还有救吗? 2、iphone提示被黑客入侵怎么办? 3、苹果手机被黑客监控怎么办? 4、苹果手机被黑客远程控制怎么办? 5、苹果手机...
教你51完全免费查开放房(本人线上查开的房查询记录)实际上,很多人最怕的是在人事档案上留有一些不太好的印像,为何很多人害怕违反规定,由于这种物品会在自身的档案资料上留有挥之不去的印像。一些有婚后出轨的...