Dos-атака через отправку png-бомбы

Тема в разделе "Hack.News", создана пользователем admin, 20 сен 2015.

  1. admin
    admin Команда форума Админ
    Симпатии:
    23
    Исследователи безопасности c bamsoftware.com выявили возможность создания PNG-файлов, распаковка которых забирает всю память. Определённый набор настроек в заголовке в сочетании с особенностями распаковки нулевых областей при использовании метода сжатия DEFLATE (каждая пара бит может кодировать 258 нулевых байт) позволили создать PNG-изображение размером 6 Мб (в форме bzip-архива 420 байт), которое распаковывается в картинку 50 гигапикселей (225000 × 225000), которая в раскладке 3 байта на пиксель потребует для своей обработки буфера в 141.4 Гб.

    Попытка открытии такой картинки в приложениях или браузере приводит к завершению процесса из-за исчерпания доступной памяти. В качестве примеров атак отмечается подстановка данной картинки на сайт в качестве изображения favicon.ico, открываемого браузером по умолчанию, или загрузка в online-сервисы в качестве аватара для инициирования сбоев скриптов обработки изображений. Потенциально атака может быть осуществлена и для других типов контента, в которых используется метод сжатия DEFLATE.
     
    20 сен 2015
  2. N0X
    N0X Новичок
    Симпатии:
    0
    Интересно. Пример бы такого PNG
     
    23 сен 2015
  3. claster-c
    claster-c Новичок
    Симпатии:
    2
    Упаси бог, попав вам такое на руки весь интернет будет лежать
     
    31 янв 2016
    admin нравится это.
Загрузка...