[ad_1]
نوشته و ویرایش شده توسط مجله ی باماها
پل باتلر، مهندس نرمافزار، پستی در وبلاگ خود با گفتن «قاچاق دادههای دلخواه از طریق یک ایموجی» انتشار کرد. او در پستش، ابزاری که برای این کار طراحی کرده را معارفه کرد و گفت که چطور و چرا کار میکند.
در اصل، صدمهپذیری ایموجیها به مشکلی اساسی در Unicode برمیگردد؛ قابلیت نهانکردن دادههای باینری در هر کاراکتر یونیکد، بدون این که دادهها در فرآیند رندر نمایش داده شوند.
در یونیکد، یک دستور رندر وجود دارد که میتوان دادههایی را بعد از آن قرار داد؛ اما این دادهها نمایش داده نمیشوند. با سوءاستفاده از این چنین قابلیتی، کاربران میتوانند مطلبهای مخفی را درون کاراکترهای یونیکد جاسازی کنند.
صدمهپذیری یونیکد امکان مخفیکردن فایلهای اجرایی، تصاویر یا افزونههای نرمافزاری را نمیدهد؛ اما نهانکردن متن از دید کاربران هم چنان میتواند مشکلاتی تشکیل کند؛ بهاختصاصی وقتی که در عرصهای خاص مورد منفعت گیری قرار بگیرد.
مقالههای مرتبط
کاربران میتوانند هر متنی را درون کاراکترهای یونیکد نهان کنند؛ اما این نوشته با اجرای کد مخرب کاملاً متفاوت است. در حملات امنیتی، هکرها طبق معمولً از نقصهای نرمافزاری سوءاستفاده میکنند تا کدهای مخرب را روی سیستم اجرا کنند؛ مشکلی که در رابطه این روش وجود ندارد.
دور از انتظار است که یک ویروس خطرناک در قالب ایموجیهای معمولی نهان بشود و به سیستم شما صدمه بزند. گمان این که فردی اطلاعاتی را بهطور مخفیانه در مطلبهای یونیکد ارسال کند، زیاد پایین است.
دسته بندی مطالب
مقالات کسب وکار
[ad_2]