فضائيات| مكتبة الدريم بوكس | مركز رفع الصور | فضائيات نيوز
تعليم الفوتوشوب


العودة   الإبداع الفضائي > >

برامج حماية من الفيروسات جديد برامج الحماية واحدث الاصدارات مع السريالات وطرق التنشيط

تحذير من نشر البرمجيات الضارة عن طريق عرض صور

كشف الباحث الأمني سوميل شاه عن طريقة جديدة لنشر البرمجيات الضارة عبر الصور وذلك خلال مؤتمر Hack In The Box الذي أقيم في أمستردام في الفترة الممتدة من 26 مايو

 
LinkBack أدوات الموضوع
  #1  
مبدع الاقسام العامة

 

افتراضي تحذير من نشر البرمجيات الضارة عن طريق عرض صور

كشف الباحث الأمني سوميل شاه عن طريقة جديدة لنشر البرمجيات الضارة عبر الصور وذلك خلال مؤتمر hack in the box الذي أقيم في أمستردام في الفترة الممتدة من 26 مايو إلى 29 مايو 2015.

تحذير من نشر البرمجيات الضارة عن طريق عرض صور


وتطرق الباحث إلى أداة stegosploit التي تسمح بتشفير برمجية خبيثة مباشرة داخل صورة من نوع JPEG أو PNG ثم نشرها على صفحات الإنترنت، حيث وبمجرد أن تعرض الصورة على متصفح المستخدم حتى يتم استخراج البرمجية الضارة تلقائيا وتشغيلها.
وأوضح سوميل شاه بأن إيجابيات هذه الطريقة بالنسبة للقراصنة تتمثل في أن البرمجية الضارة تبقى غير مرئية بشكل تام، حيث أن الصورة تبدو طبيعية عند مشاهدتها بالعين المجردة، كما لا يمكن للمضادات الفيروسية اكتشافها باعتبار أن طريقة فحصها للملفات لا يمكن أن تصل إلى درجة فحص كل نقطة من الصورة.
ويتم إدراج البرمجية الضارة في الصورة باستعمال طريقة ستيغانوغرافي، وهي طريقة تسمح في الأصل بإخفاء رسالة داخل أخرى، وفي هذه الحالة يتم تقسيم بيانات البرمجية الضارة إلى أجزاء صغيرة جدا ثم توزيعها داخل الصورة دون التأثير على المظهر العام لها، ويعتمد القراصنة على html5 canvas وهو أحد عناصر HTML الذي يسمح باستخدام جافا سكريبت من أجل معالجة الصور على صفحات الإنترنت.
وقام الباحث الأمني بعرض نماذج عن القرصنة باستخدام هذه الطريقة بواسطة متصفحي إنترنت إكسبلورر وفايرفوكس، غير أنه أكد أن الأداة تعمل كذلك مع جوجل كروم وسفاري.
وتوقع سوميل أن تنتشر هذه الطريقة خلال الفترة القادمة، مشيرا إلى أنها قد تكون مستعملة حاليا من طرف بعض القراصنة.
يذكر أن عملية نشر البرمجيات الضارة عبر الصور من خلال هذه الطريقة لها حدود، حيث أن نشرها عبر مواقع مثل فليكر وجوجل لا يمكن أن ينجح باعتبار أن هذه المواقع تقوم بإعادة تشفير الصور قبل عرضها ما يسمح بالتخلص من البرمجية الضارة.







مقالات ممكن أن تعجبك :




من مواضيعى في فضائيات رسائل تهديد للخائن قوية بعد تعرضك للخيانة
تهنئة عيد الفطر رسمية تهنئة عيد الفطر لزوجي عيدًا سعيدًا ومباركًا
تصبحين على خير حبيبتى رومنسيات تصبحين على خير يا غالية
مبروك المولود الف مبروك المولود ويتربي بعزكم
بوستات عن أصدقاء المصلحة امثال وحكم عن نفاق وخداع الأصدقاء
دعاء يشرح القلب دعاء يزيل الهم والخوف يجلب الرزق

الكلمات الدلالية
, , , , , , , , , , ,

تحذير من نشر البرمجيات الضارة عن طريق عرض صور


أدوات الموضوع


الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن » 10:40.
Powered by vBulletin
.Copyright ©2000 - 2024, Jelsoft Enterprises Ltd

تابعنا على الفيس بوك جديد مواضيع المنتدى تابعنا على تويتر
DMCA.com Protection Status