PDA

Просмотр полной версии : Графические файлы в формате Gif могут быть небезопасными


Omen666
29.06.2007, 01:44
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в Интернете GIF-файл с внедренным внутрь него вредоносным кодом.
Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.
Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.


Дата 28.06.2007.

(с) http://www.fssr.ru

GreenBear
29.06.2007, 01:46
с добрым утром ...
От densnaiper: лучшая защита от этого - это отключать изображения в своем браузере... и трафик экономит и безопасно!
думаю лучше выдернуть кабель и выдавить стекло.

Omen666
29.06.2007, 01:49
Всё исправил, просто голова болит хренова сображаю

Fen-Omen
29.06.2007, 02:01
Bmp формат - небезопасен, Gif - уязвим, дождемся когда Jpg станет опасным и красота....

Omen666
29.06.2007, 02:01
Ага, и все компы мона выбрасывать, или антивиры крутые покупать

XHTTP
29.06.2007, 02:05
Старый png хоть и тяжёлый, но безопасный, кроме того не портит изображение как сжатый jpg. ИМХО

Omen666
29.06.2007, 02:15
Старый png хоть и тяжёлый, но безопасный, кроме того не портит изображение как сжатый jpg. ИМХО
Ты однозначно прав

Fen-Omen
29.06.2007, 03:04
кроме того не портит изображение как сжатый jpg.

Естественно качество изображения становится хуже, однако разница в весе очевидна...

Omen666
29.06.2007, 03:08
Да блин если щас эта тема станет приватной срочно надо будет антивиры искать крутые и картинки откл

Fen-Omen
29.06.2007, 03:20
антивиры искать крутые и картинки откл

=\

XHTTP
29.06.2007, 03:22
Естественно качество изображения становится хуже, однако разница в весе очевидна...
ставишь 24 бита и выглядит нормально. На счёт веса - смотря какие настройки.
Не уважаю jpg... При создании сайта когда используешь логотип и последующий background, то JPG отличается и портит всю картину...
Люблю perfect, лабуду не катаю :)

XHTTP
29.06.2007, 03:26
челы, обзывайте меня как хотите)), но в журнале хакер была статейка "антивирус на помойку" - рульная весЧ. Один несущественый гемор - работа с реестром :)
\
Фишка в том что бродилки теряют админские права, а значит малвари теряют свои способности.

Fen-Omen
29.06.2007, 03:37
Дамс....на твой сайт напичканный например "bmp" и "png" вместо компактного jpg я бы никогда не полез с флагом "отображать рисунки"...

Omen666
29.06.2007, 03:38
Яб тож

Fen-Omen
29.06.2007, 03:46
Яб тоже

хм...


Старый png хоть и тяжёлый, но безопасный, кроме того не портит изображение как сжатый jpg. ИМХО


Ты однозначно прав

...=\

Omen666
29.06.2007, 03:48
Да лан не напряг, просто правильно, поэтому я и согласен.

XHTTP
29.06.2007, 03:59
ГЫ...) Всё досих пор платят за трафик? Юзаю безлимит и вам советую ;)
вАбще общий вес рисунков на моих сайтах в норме. Не правельное впечатление у вас сложилось =))

П.С. Bmp на сайтах не использую! он не для сети...

Fen-Omen
29.06.2007, 04:03
ГЫ...) Всё досих пор платят за трафик?

Я плачу...

з.ы: ударение не имеет значения...

XHTTP
29.06.2007, 04:13
2 Fen-Omen вес gif jpg и png зависит от настроек. Скажем несжатый jpg весит 53 кб, а png с темже качеством весит 28 кб

Пример:
_hacker-web.xost.ru/all/logo.png
_hacker-web.xost.ru/all/logo.jpg

П.С. Вы забыли HTML+CSS дизайнер! Повинуйтесь мне =)))
П.П.С. Опыта маловато...

XHTTP
29.06.2007, 04:23
елки палки... гавённая тема пошла... короче забили на эти картинки.

nerezus
29.06.2007, 08:06
Блин, какой бред.

1) Да, это всем давно известно.
2) Да, это все давно юзают. Вспомним взлом мазафаки Закой, к примеру.
3) А где тут юязвимость? Оно работает только при наличии локального инклюда
4) Каким образом это может навредить пользователю?
5) Почему тоько gif? Такое возможно для любого формата.

sys32
29.06.2007, 11:36
картинки откл как ты "отключишь" картинку размером 1х1? =\

Spyder
29.06.2007, 11:51
пздц
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в Интернете GIF-файл с внедренным внутрь него вредоносным кодом.
На моём народовском сайте лежит jpg с античат шеллом внутри, может написать им об этом, вот сенсация будет =\

+toxa+
29.06.2007, 11:52
как ты "отключишь" картинку размером 1х1? =\
Ты прав, это невозможно=\

censored!
29.06.2007, 13:07
вес gif jpg и png зависит от настроек
И от самого изображения (что на нем изображено). Т.е. есть ли одинаковые подрят идущие пиксели, или каждый сильно (или не сильно) отличается от соседа.

А по новости — хрень какая-то. Но nerezus про это уже написал:
4) Каким образом это может навредить пользователю?

Shred
29.06.2007, 14:00
ставишь 24 бита и выглядит нормально. На счёт веса - смотря какие настройки.
Не уважаю jpg... При создании сайта когда используешь логотип и последующий background, то JPG отличается и портит всю картину...
Люблю perfect, лабуду не катаю :)

гы, не уважаешь этот формат, но имеено в этом формате у тя аватар :)

Darkweider
29.06.2007, 15:31
мде они видать может еще удивятся услышав слово стеганография...

_Great_
29.06.2007, 15:43
Старый png хоть и тяжёлый, но безопасный, кроме того не портит изображение как сжатый jpg. ИМХО
Логично, раз там сжатие без потерь
Я вообще все картинки, где много однотонных областей (обычно скрины) стараюсь выкладывать в формате PNG. Получается довольно компактно и без потерь

Hawkins
07.07.2007, 02:00
Только что с мыльника слил архив содержаший в себе View-Photo.bat и Photo.bmp
в батнике одщна строка - "Photo.bmp"
на него каспер захрюкал ещё при загрузке архива:
Файл содержит троянскую программу 'Trojan-Downloader.Win32.Small.coc'.
Лечение невозможно