成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全
黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執行。

黑客可以利用黑白灰度級圖片的形式把惡意代碼隱藏在PDF文檔中,并躲開防病毒程序的檢測,然后在文檔閱讀器打開這個PDF文檔時,惡意代碼得以執行。

丹麥的一位安全人員發現,通過有損圖片壓縮軟件,如JPXDecode或DCTDecode,可以把惡意代碼嵌入到PDF文檔中,而防病毒軟件或PDF驗證工具通常會忽略這些壓縮工具壓縮的數據。

有損壓縮只對圖片有效,對代碼無效,因此安全軟件會認為有損壓縮后的數據無法包含惡意代碼。但這名丹麥的研究人員奧瓦里已經證明,用有損壓縮軟件壓縮的JPEG圖片可以隱藏惡意代碼,而且彩色的JPEG圖片的確會丟失數據破壞代碼,但高質量的灰度級黑白JPEG圖片則可成功避免代碼損失。

奧瓦里已經開發出一個概念性驗證程序,并把一段JavaScript代碼以灰度級圖片的形式嵌入到一個PDF文檔中,并確保在文檔被打開時執行代碼。

利用“五十度灰”將惡意代碼隱藏在PDF文檔中

安全牛評:盡管這本身算不上文檔產品的安全缺陷,但使用DCTDecode的這種惡意使用方法卻不應該被業界所忽略。為了***程度的保證用戶安全,PDF閱讀器應該禁止類似的二進制數據對象,并且對其他JPEG圖片中的數據格式進行重新檢測。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2021-04-21 13:44:50

惡意代碼網絡釣魚攻擊

2009-08-15 10:24:48

2018-05-15 09:03:36

2023-05-04 07:11:29

2024-05-31 13:18:44

2021-10-10 12:43:44

惡意軟件加密流量網絡攻擊

2015-02-28 10:52:05

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2019-11-20 15:09:25

安全威脅SSL加密

2014-12-12 14:55:42

移動惡意代碼移動安全

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2024-04-11 14:14:50

2021-03-01 11:38:06

惡意軟件macOS攻擊

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2011-08-09 11:51:37

2024-04-01 00:01:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕一区二区不卡 | 精品免费国产一区二区三区四区介绍 | 国产高清一区二区 | 欧美多人在线 | 天天天插 | 国产1区2区3区 | 麻豆一区二区三区精品视频 | 99re6在线视频精品免费 | 国产 日韩 欧美 中文 在线播放 | 成人三级视频在线观看 | 久久综合一区 | 伊人久久在线 | 91精品午夜窝窝看片 | 久久久久国产精品 | 亚洲精品在线观看网站 | 国产成人精品午夜 | 欧洲一级毛片 | 久久午夜精品福利一区二区 | 激情视频中文字幕 | 在线观看免费黄色片 | 日韩一区二区三区在线看 | 一区二区三区不卡视频 | 天天干视频网 | 久久r精品 | 最新国产福利在线 | 成人在线观看欧美 | 国产欧美二区 | 色av一区二区三区 | 四季久久免费一区二区三区四区 | 国产精品片aa在线观看 | 亚洲视频在线观看免费 | 在线看91| av大片在线观看 | 精品国产乱码久久久久久牛牛 | 波多野结衣二区 | 日韩在线精品视频 | 久久精品视频91 | 久久亚洲视频网 | 久久精品日产第一区二区三区 | 精品国产欧美一区二区 | 99精品一区二区 |