Hacking bằng một bức ảnh

DDos

VIP Members
22/10/2013
524
2.191 bài viết
Hacking bằng một bức ảnh
Tại hội nghị bảo mật HIBT, một nhà nghiên cứu bảo mật đã trình diễn công nghệ chèn mã độc vào một tấm ảnh, khi nạn nhân click vào xem, thì ngay lập tức máy tính sẽ bị nhiễm payload đã được nhúng vào tấm hình này. Công nghệ này gọi là "Stegosploit". Các bạn có thể xem slide tác giả công bố tại đây nhé:

Hacking with picture

P/s: Đọc mà thấy hãi... Đúng là không có gì là không thể với hacker... ;)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Hacking bằng một bức ảnh

"Những gì mà người ta không biết, người ta cứ nghĩ là ghê gớm" - Sherlock Tom.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hacking bằng một bức ảnh

DDos;25778 đã viết:
Tại hội nghị bảo mật HIBT, một nhà nghiên cứu bảo mật đã trình diễn công nghệ chèn mã độc vào một tấm ảnh, khi nạn nhân click vào xem, thì ngay lập tức máy tính sẽ bị nhiễm payload đã được nhúng vào tấm hình này. Công nghệ này gọi là "Stegosploit". Các bạn có thể xem slide tác giả công bố tại đây nhé:

Hacking with picture

P/s: Đọc mà thấy hãi... Đúng là không có gì là không thể với hacker... ;)
Thức ra cái cách thức này có lâu rồi, chẳng qua dùng thêm kỹ thuật stego để hide cái payload vào img thay vì obfuscate đoạn javascript exploit Browser như trước.
Hoặc là cái bug nó load img từng pixed bị lỗi (UAF,BOF,.....) thì cũng như idea trên thôi
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hacking bằng một bức ảnh

yeuchimse;25779 đã viết:
"Những gì mà người ta không biết, người ta cứ nghĩ là ghê gớm" - Sherlock Tom.
Câu quote tuyệt vời quá... :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên