Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Wirusy ukryte w zwykłym tekście

Bezpieczeństwo

Wirusy ukryte w zwykłym tekście

Hakerzy mogą obejść większość istniejących programów antywirusowych, poprzez ukrycie szkodliwego kodu w zwykłym tekście - wynika z najnowszych badań.

Jednym z najbardziej powszechnych sposobów przejmowania kontroli nad komputerem ofiary, jest modyfikacja kodu a następnie jego uruchomienie. Teraz grupa naukowców zwraca uwagę na potencjalne zagrożenie, bowiem szkodliwy kod można już ukryć między zwykłym tekstem w języku angielskim. Josh Mason z Uniwersytetu im. Johna Hopkinsa w Baltimore, wraz z kolegami, odkryli sposób na przeszukanie dużej ilości angielskiego tekstu - głównie złożonego z ponad 15 tysięcy artykułów Wikipedii i 27 tysięcy książek z lokalnej biblioteki internetowej - w poszukiwaniu słów, które mogą być użyte w kodzie. 

Ich program podświetla tekst, który może być wykorzystany do złożenia szkodliwego kodu, jak w poniższym przykładzie: There is a major center of economic activity, such as Star Trek, including The Ed Sullivan Show. The former Soviet Union.

To nie pierwszy raz, kiedy wykryto potencjalne zagrożenie, jednak wielu ekspertów od zabezpieczeń komputerów uważało, że zasady pisowni w języku angielskim i konstrukcja słów, uniemożliwią tego typu zadania. Jak widać, mylili się, a tego typu kod ukryty pośród zwykłych liter angielskiego alfabetu może być bardzo trudny do wykrycia, jeśli nie niemożliwy.

Grupa Masona przedstawiła wynik swoich badań na konferencji ACM Conference on Computer and Communications Security w Chicago, pomijając oczywiście niektóre aspekty swojej metodologii, aby nie ułatwiać sprawy potencjalnym hakerom. Dokumentację w języku angielskim możecie przeczytać tutaj (pdf).

Gość IP: 83.4.57.* 2009.12.01 14:23
Teraz zwykły tekst i mały skrypt może posłużyć do ataku na komputer. :/ Oj niedobrze.
vladi
vladi 2009.12.01 14:28
ale zeby uruchomic ten kod potrzebny jest jakis zaplon/iskra. kiedys bylo w wordzie cos takiego ze po wpisaniu jakiegos ciagu tekstu i nacisnieciu entera wywalalo jakis inny tekst ale mimo wszystko nalezalo wcisnac enter....
Gość IP: 193.109.244.* 2009.12.01 16:13
Cha! Napiszę w swoim komentarzu "FORMAT C:"
I co? Zaformatowało to Wasze dyski??
Nie? Dziwne... :-/
Gość IP: 156.17.18.* 2009.12.01 16:28
@Gość IP:193.109.244.* 2009.12.01 16:13

1. zformatowało a nie zaformatowało
2. format c: możesz sobie co najwyżej uruchomic z wiersza polecen przy wyłączonym windowsie bo nie pozwoli on usunąc sam siebie...
3. przeglądarka internetowa nie wykonuje skryptów konsoli... może wykonać kod w php, java script itp
4. w artykule jest mowa o ukrywaniu kodu w dłuższym tekscie a nie po prostu wpisanie ich byle gdzie... i poza tym to proramowanie wyższego rzędu żeby taki kod wykonać... trzeba wykorzystać luki w aplikacjach lub mechanizmach danego języka... także jak nie masz o czymś pojęcia to nie pisz o tym, bo taki ironiczny żart, który pokazuje Twoją niewiedze jest raczej żałosny niż śmieszny
Gość IP: 156.17.18.* 2009.12.01 16:39
@Gość IP:193.109.244.* 2009.12.01 16:13
przeczytaj ten artykuł z linku, i nie gadaj głupot...
piotrrz
piotrrz 2009.12.01 17:12
Kiedyś pliki jpg również były uważane za bezpieczne. Niedługo i pliki txt będą musiały być skanowane przez antywirusy...
Gość IP: 85.128.37.* 2009.12.01 17:20
@ Gość IP:156.17.18.* 2009.12.01 16:28

Ty też Panie kolego chyba nie masz wielkiego pojęcia o tym co piszesz...
Kod php jest wykonywany po stronie serwera, a nie przeglądarki.
Druga sprawa to "programowanie wyższego rzędu", o którym piszesz. Polecam lekturę pdf'a, do którego link jest w artykule, w ASCII przechowywane mogą być rozkazy 8086 Intela :)
Gość IP: 79.163.157.* 2009.12.01 17:23
@powyższy koment:
Sam jesteś człowieczku żałosny. po pierwsze: jak kogoś poprawiasz, to przynajmniej TY to napisz bezbłędnie. "Zformatować"? A nie "sformatować"? Po drugie: swój patetyczny ton sobie możesz wsadzić w du**, bo i tak nie jesteś tutaj dla nikogo autorytetem.

Na temat artykułu powiem, że jest to problem, ale raczej nie ma co popadać w paranoję. W praktyce jeszcze długo nie będziemy mieli do czynienia z takimi wirami, a nawet gdyby, to nie ma co przesadzać. Komp to tylko pudło, jak będzie miał wirusa, to chyba nie umrę. Szczypta ignorancji nikomu nie zaszkodzi. Od czego w końcu mamy antywirusy?
Vipcioo
Vipcioo 2009.12.01 17:28
Do "Gość IP:156.17.18.*"
Poprawianie innych wymaga pisania poprawnie. Ani zaformatowano, ani zformatowano, ale sformatowano, jeżeli już. A tak poza tym, w twoim tekście jest 14 błędów kolego.
A informacje tego typu należy raczej traktować informacyjnie, a nie warsztatowo.
Gość IP: 83.24.156.* 2009.12.01 18:06
Wymieńcie się grabkami i wiaderkami na zgodę.
Gość IP: 91.207.166.* 2009.12.01 18:54
@Gość IP:156.17.18.* 2009.12.01 16:28
"3. przeglądarka internetowa nie wykonuje skryptów konsoli... może wykonać kod w php, java script itp"

javascript jak najbardziej, a od kiedy to przeglądarka wykonuje skrypty php?
Gość IP: 91.207.166.* 2009.12.01 18:59
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
sig
sig 2009.12.01 20:35
Pozostają 2 problemy:
1)Jak nakłonić usera to instalacji kompilator danego języka?
2) jak wyłuskać z tekstu sam kod i wysłać go do rzeczowego kompilatora? Bo jak kod zostanie wykonany tylko dlatego że się pojawił to jest to ewidenty bug krytyczny w programie obrabiającym dany tekst (taki sam jak np swojego czasu w Gmailu, tyle że tam trzeba było wpisać kod "na czysto" wplecienie go w tekst nic by nie dało (a jak by dawało to luka została by wykryta natychmiast przez anglojęzycznych userów) .

Tak więc to tylko takie strachy na lachy, pewnie przygotowania to wprowadzenia na rynek antywirusów zwalczających to "zagrożenie". Bądź co bądź ktoś musiał za te badania zapłacić, i mieć w tym jakiś cel.
Gość IP: 83.10.9.* 2009.12.01 21:12
Zgadzam się z poprzednikiem, kruczek tkwi w słowie "potencjalnie", czyli teoretycznie w tekstach angielskich można przemycić jakiś kod, ale właśnie co z tym dalej? Że niby otwieram mejla z takim tekstem i mi się jakośuruchamia???
Sewer
Sewer 2009.12.01 21:34
I tak raczej mi to nie grozi.
Gość IP: 94.101.17.* 2009.12.01 22:54
@ Gość IP:156.17.18.* 2009.12.01 16:28

Żałosny to ty jesteś wypisując rzeczy w stylu "przeglądarka wykonuje kod PHP". Żal...
Luphis
Luphis 2009.12.02 01:59
Nie pierwszy i nie ostatni raz zaskakują nas sposobem ukrywania złośliwego kodu. Mieć tylko nadzieję, że programiści z firm antywirusowych szybko wpadną na pomysł, jak to wykrywać.
Gość IP: 149.156.69.* 2009.12.02 08:49
Dziękuję za ostrzeżenie. Teraz będę kasować WSZYSTKIE pliki tekstowe - w języku angielskim, jeszcze przed przeczytaniem. Mam nadzieję, że POLSKIE teksty są czyste od wirusów.
therion888
therion888 2009.12.04 20:27
Takie newsy nie nastrajają optymistycznie :/
Mam nadzieje że przynajmniej aplikacje (wirusy) odpowiedzialne za składanie takiego kodu u użytkownika będą łatwo wykrywalne....
Gość IP: 80.48.180.* 2009.12.05 10:06
Zapraszam na stronę http://www.lockerzzzik.50gigs.net/ , otrzymasz tam zaproszenie do elitarnego klubu jakim jest lockerz.com. Zdobywasz tam pkt, za które możesz wybierać nagrody typu: XboX 360, psp , ps3 , skuter , laptopy itp.Wiecej info na stronie
AUTOR: marcin chmielewski
DODANO: 01.12.2009
LICZBA WYŚWIETLEŃ: 3509

Video

nowe filmy

CENEO Kup Najtaniej
Microsoft OEM NX-6000 Microsoft OEM NX-6000
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
I-Box LION 604 I-Box LION 604
Dostępny w 54 sklepach
Sprawdź CENY tego produktu
(E260A11E) Lexmark - czarny (E260A11E) Lexmark - czarny
Dostępny w 20 sklepach
Sprawdź CENY tego produktu
SAMSUNG RC710 (NP-RC710-S03PL) SAMSUNG RC710 (NP-RC710-S03PL)
Dostępny w 21 sklepach
Sprawdź CENY tego produktu