驚人!高手自製「解壓縮炸彈」能把 46MB 變 4.5PB

yobe 發表於 2019-7-15 14:03:44 [顯示全部樓層] 回覆獎勵 閱讀模式 5 1715
(圖/翻攝自 Pixabay)

Zip、RAR 這類「壓縮檔」,是大多數電腦用戶都熟悉的格式,能夠將較大的檔案包裝一個小檔或分割,使得許多網路上的資源經常以這種檔案格式存在。也有一些惡意攻擊選擇以類似的方式下手,讓受害者下載一個相對小得多的檔案,接著因為打開突然爆增的檔案體積,癱瘓用戶的電腦。

因效果類似炸彈,這種攻擊方式也被不少人以「解壓縮炸彈」(Zip Bomb)來描述。

而據外媒《VICE》消息,有趣的是,一名研究員 David Fifield,則展示了一個驚人的「解壓縮炸彈」,能夠將 46MB 小巧壓縮檔,經過解壓縮程序後變成 4.5PB,相當於 4,500TB,是足以「轟炸」伺服器主機的等級。去年,David Fifield 的技術還沒那麼驚人,但也能製作出將 42kb 變為 5.5GB 的壓縮檔。

他的早期範例,還有 10MB、但能夠膨脹到 281TB 的「解壓縮炸彈」。

不過,最新的「4.5PB」級炸彈,還需要支援 ZIP64 標準,因此一些舊的電腦並不具備相容性。此外,這項技術文件也僅是在示範新型的解壓縮技術,而非以資安防範這類議題作為主軸。

已有(5)人回文

切換到指定樓層
DAVIDLCLEE 發表於 2019-7-15 20:41
如果真的成真 那電腦不是就瞬間被毀啦 恐怖啊
cartinom 發表於 2019-7-15 21:58
壓縮率那麼高?這對網路是件好處!
callmini 發表於 2019-7-16 02:20
時代越進步需要的資訊量也越大
如果普及對升級資訊很有利
nikademus 發表於 2019-7-16 11:11
好狠啊!

不過想想真的有可能,本來就是解壓縮的意義啊!

但是只要解壓縮軟體,將解壓前檔案與解壓後檔案大小明載

並且做好解壓超過大小保護,以及事先檢查剩餘硬碟容量

就不會有事了,

唯一擔心的是,自解壓縮檔,不過,這個就更好防了,直接禁止這種執行檔就好!
asdy 發表於 2019-7-21 10:09
不知道這項技術會不會是下一個駭客攻擊的方式?目的是癱瘓伺服器!
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲