用一張圖片,黑客就能黑掉你的電腦
中國有句老話:“你有張良計,我有過牆梯。”在如今,網路安全環境越來越被人們所重視,黑客們也在想更高的招數來入侵你的電腦。
根據雷鋒網的訊息,印度 Net-Square 公司 CEO、網路安全專家 Saumil Shah 最近發現了一個惡意程式的 BUG:黑客們可以把惡意程式寫到一張普通的圖片檔案裡,人們只要開啟看一眼這張看似普通的圖片,電腦就會被黑。
Saumil Shah 把這種隱藏惡意程式命名為 Stegosploit。那麼這個程式的原理是什麼呢?
Saumil Shah 介紹說該 BUG 來源於是一種 Steganography 技術,這種技術可以把資訊隱藏到圖片中,Saumil Shah 利用這種概念,把程式碼寫進圖片畫素,然後通過 html5 的可遞交指令碼的動態 Canvas 元素還原。
這個惡意程式碼本質是圖片的程式碼和 Javascript 指令碼的混合,被稱之為 IMAJS。黑客可以把程式碼寫進 JPG 或者 PNG 格式的圖片中,除非把圖片放大仔細檢視,否者一般情況下,肉眼很難發現圖片有問題。
黑客在圖片中寫了惡意程式,這個程式可以設計很多功能,比如下載和安裝間諜軟體等。然後把圖片上傳到網上,並把地址告訴你,當你在瀏覽器中檢視這張圖片的時候,惡意程式就會被觸發,你的電腦就有可能被黑。
也就是說,如果黑客懂得利用了這個漏洞,那麼在以後的日子裡,圖片檔案對我們來說已經不可信任了。
不過這種程式碼也不是百分百能讓你中招,他只能作用於一些安全性較弱的瀏覽器或網站,並且這種帶有惡意程式的圖片不會出現在社交網站上,因為像 Facebook 等大社交網站,在上傳圖片的時候網站都會對其進行檢測,如有問題,則不能上傳。
5 月 28 日,在 2015 HITBSecConf 大會上 Saumil Shah 為大家演示瞭如何在圖片上寫程式並攻擊個人電腦的方法,目前看來這只是一個漏洞,應該很快就會被修復。
具體視訊可自備梯子戳我。
相關文章
- 文字的力量?黑客用Word幹掉你的電腦黑客
- 如何黑掉一臺根本不聯網的電腦
- FBI:入侵索尼的黑客能黑掉90%的企業黑客
- 只需傳送一條簡訊 黑客就能成功入侵你的iPhone黑客iPhone
- 電腦螢幕不停一黑一亮 電腦螢幕一下黑一下亮怎麼解決
- 90後黑客追女神未果 黑掉全校資料庫表白黑客資料庫
- 如何黑掉一個網站網站
- java生成一張圖片Java
- 黑客黑掉Facebook老大主頁 欲得到獎勵被拒絕黑客
- 無人機成為黑客的新工具,可黑掉部分家用的智慧裝置無人機黑客
- 史上最全的BIOS設定全方法 看完你就能成為電腦高手iOS
- 【HMS Core】一張圖片帶你玩轉機器學習服務機器學習
- 電腦螢幕不亮主機還在執行怎麼回事 正常啟動電腦但是螢幕一片黑
- 17張圖帶你解析紅黑樹的原理!保證你能看懂!
- 電腦上的圖片轉文字工具怎麼用?
- 電腦螢幕一閃一閃怎麼修復 電腦螢幕不停一黑一亮的解決方法
- 黑客演示用膝上型電腦入侵汽車控制系統黑客
- 一張圖片入門PythonPython
- 無需下載軟體怎麼將多張圖片組合成一張圖片
- 實現簡單的輪播圖(單張圖片、多張圖片)
- CSS將背景圖片集中在一張圖片上CSS
- 5個讓你欲罷不能的電腦黑科技軟體,請大家低調使用
- 用Python脫掉圖片人物的褲子Python
- 如何更改電腦的“圖片密碼”?密碼
- 黑客十五年:尋找被黑金毀掉的黑客精神黑客
- 用canvas實現一個自動識別兩張圖片差異(圖片找不同)的功能Canvas
- HTML5利用canvas,把多張圖合併成一張圖片HTMLCanvas
- 黑客僅花5美元用一段音樂就能攻破聯網裝置黑客
- 給大家說一點簡單的電腦知識,知道這些可以提高你的電腦速度,不在愁電腦變
- [分享]個人電腦初級防黑指南(轉)
- 細數電腦史上10大強悍黑客黑客
- 黑客黑掉監控攝像機並公佈荷蘭女子手球隊裸體視訊黑客
- vue生命週期鉤子,一張圖片Vue
- 用一張圖告訴你Android中的事件傳遞機制Android事件
- 替身機器人,看我用腦電波控制你機器人
- 62億臺裝置受影響 黑客無需點選就能破解你的WiFi黑客WiFi
- 破解一個六位密碼,黑客就能入侵特斯拉汽車密碼黑客
- 你對電腦還一無所知?3分鐘帶你全面瞭解電腦基礎知識