عکس موجود در پروفایل مسنجرها هم میتواند راه ورود هکرها باشد

Peyman-Pop

Active Member
[align=center:cc035fe35d]
1098273770_emoticons.gif
[/align:cc035fe35d]

متخصصين امنيتي به كاربران هشدار دادند كه هكرها با استفاده از عكسهائي که کاربران معمولا در پروفایل مسنجرهائی مانند یاهو قرار میدهند ، مي توانند به شبكه ها حمله كنند .

عكسهاي موجود در IM profile مي تواند به هكرها امكان نفوذ به كامپيوتر شبكه ها را بدهد.بر طبق تحقیقاتی که كمپانی امنيتي WhiteHat انگلستان در این زمینه انجام داده است ، هکرها از عملکرد JPEG ها كه آنها را در جاسازي كد هاي بد در profile عكسها در نرم افزارهای پيام فوري ( مسنجرها ) توانا مي كند استفاده مي كنند.

وقتي كه گيرنده عكس را در ايستگاه پردازش پيام فوري خود IM مي بيند كدهايي از قبيل تروجان يا كرم در اجرايي اتوماتيك, عملكرد خود را آغاز مي كنند.

عكسهايي كه با پيام فوري فرستاده مي شوند از JPEG مايكروسافت استفاده مي كنند.
هر كمپاني كه از پيام فوري استفاده مي كند در حمله را توسط JPEG باز مي كند .JPEG با تصاوير متنوعي مربوط به فايلهاي .gif يا .icon عمل مي كند و اين كار را در كشف ويروسها در .JPEG مشكل مي كند چون نرم افزارهاي آنتي ويروس اساسا فايلهاي .exe را جستجو مي كنند.



منبع : ستاره سرخ
 
M

Mahmoodi

کاربر مهمان
مرسي پيمان جان

يعني فايله سرور يا تروجان رو با فايل عكس تركيب مي كنن ؟

يعني مثله فايلهاي سابسون كه با فايله سرور تركيب مي شدن ؟

قربانت

يا علي
 

Peyman-Pop

Active Member
Bepar2 گفت:
مرسي پيمان جان

يعني فايله سرور يا تروجان رو با فايل عكس تركيب مي كنن ؟

يعني مثله فايلهاي سابسون كه با فايله سرور تركيب مي شدن ؟

قربانت

يا علي
نه علی‌ جان یک کد مثل اسکریپت توی فایل عکس میزارن و اون وقتی‌ اجرا می‌شه می‌تونه خیلی‌ کارها انجام بده حتی‌ دریافت تروجان های اصلی‌ به وسیله همون عکس .

در واقع هرچی‌ هست در همون اسکریپت داخل عکس هست که حجم خیلی‌ کمی‌ هم داره .


پیمان
 

جدیدترین ارسال ها

بالا