电影《空中营救》上有个一个程序员利用发图片的方式启动了对方手机的铃声功能在技术方面这个是咋实现的?

3天前 (02-23 18:55)阅读1回复0
zaibaike
zaibaike
  • 管理员
  • 注册排名1
  • 经验值185405
  • 级别管理员
  • 主题37081
  • 回复0
楼主

那个很难说,如今一个二维码,一个链接都能给手机里面拆软件,截取短信,网银转账的时代。

图片是能够嵌入代码或者链接的。

---------------------------------转一篇文章---------------------------------

用一张图片,黑客就能黑掉你的电脑_IT新闻

中国有句老话:“你有张良计,我有过墙梯。”在现在,收集平安情况越来越被人们所重视,黑客们也在想更高的招数来入侵你的电脑。

  按照雷锋网的动静,印度 Net-Square 公司 CEO、收集平安专家 Saumil Shah 比来发现了一个歹意法式的 BUG:黑客们能够把歹意法式写到一张通俗的图片文件里,人们只要翻开看一眼那张看似通俗的图片,电脑就会被黑。

Saumil Shah 把那种隐藏歹意法式定名为 Stegosploit。那么那个法式的原理是什么呢?

  Saumil Shah 介绍说该 BUG 来源于是一种 Steganography 手艺,那种手艺能够把信息隐藏到图片中,Saumil Shah 操纵那种概念,把代码写进图片像素,然后通过 html5 的可递交脚本的动态 Canvas 元素复原。

  那个歹意代码素质是图片的代码和 Javascript 脚本的混合,被称之为 IMAJS。黑客能够把代码写进 JPG 或者 PNG 格局的图片中,除非把图片放大认真查看,否者一般情况下,肉眼很难发现图片有问题。

黑客在图片中写了歹意法式,那个法式能够设想良多功用,好比下载和安拆间谍软件等。然后把图片上传到网上,并把地址告诉你,当你在阅读器中查看那张图片的时候,歹意法式就会被触发,你的电脑就有可能被黑。

  也就是说,若是黑客懂得操纵了那个破绽,那么在以后的日子里,图片文件对我们来说已经不成信赖了。

  不外那种代码也不是百分百能让你中招,他只能感化于一些平安性较弱的阅读器或网站,而且那种带有歹意法式的图片不会呈现在社交网站上,因为像 Facebook 等大社交网站,在上传图片的时候网站城市对其停止检测,若有问题,则不克不及上传。

  5 月 28 日,在 2015 HITBSecConf 大会上 Saumil Shah 为各人演示了若何在图片上写法式并攻击小我电脑的办法,目前看来那只是一个破绽,应该很快就会被修复。

  详细视频可自备梯子戳我。

链接:Indian Researcher Finds A Way To Hack Computers Using Pictures

0
回帖

电影《空中营救》上有个一个程序员利用发图片的方式启动了对方手机的铃声功能在技术方面这个是咋实现的? 期待您的回复!

取消