[ad_1]
نوشته و ویرایش شده توسط مجله ی باماها

پل باتلر، مهندس نرم‌افزار، پستی در وبلاگ خود با گفتن «قاچاق داده‌های دلخواه از طریق یک ایموجی» انتشار کرد. او در پستش، ابزاری که برای این کار طراحی کرده را معارفه کرد و گفت که چطور و چرا کار می‌کند.

در اصل، صدمه‌پذیری ایموجی‌ها به مشکلی اساسی در Unicode برمی‌گردد؛ قابلیت نهان‌کردن داده‌های باینری در هر کاراکتر یونیکد، بدون این که داده‌ها در فرآیند رندر نمایش داده شوند.

در یونیکد، یک دستور رندر وجود دارد که می‌توان داده‌هایی را بعد از آن قرار داد؛ اما این داده‌ها نمایش داده نمی‌شوند. با سوءاستفاده از این چنین قابلیتی، کاربران می‌توانند مطلب‌های مخفی را درون کاراکترهای یونیکد جاسازی کنند.

صدمه‌پذیری یونیکد امکان مخفی‌کردن فایل‌های اجرایی، تصاویر یا افزونه‌های نرم‌افزاری را نمی‌دهد؛ اما نهان‌کردن متن از دید کاربران هم چنان می‌تواند مشکلاتی تشکیل کند؛ به‌اختصاصی وقتی که در عرصه‌ای خاص مورد منفعت گیری قرار بگیرد.

مقاله‌های مرتبط

کاربران می‌توانند هر متنی را درون کاراکترهای یونیکد نهان کنند؛ اما این نوشته با اجرای کد مخرب کاملاً متفاوت است. در حملات امنیتی، هکرها طبق معمولً از نقص‌های نرم‌افزاری سوءاستفاده می‌کنند تا کدهای مخرب را روی سیستم اجرا کنند؛ مشکلی که در رابطه این روش وجود ندارد.

دور از انتظار است که یک ویروس خطرناک در قالب ایموجی‌های معمولی نهان بشود و به سیستم شما صدمه بزند. گمان این که فردی اطلاعاتی را به‌طور مخفیانه در مطلب‌های یونیکد ارسال کند، زیاد پایین است.

دسته بندی مطالب
مقالات کسب وکار

مقالات فناوری

مقالات آموزشی

مقالات سلامتی

[ad_2]