(圖/翻攝自 Pixabay)
Zip、RAR 這類「壓縮檔」,是大多數電腦用戶都熟悉的格式,能夠將較大的檔案包裝一個小檔或分割,使得許多網路上的資源經常以這種檔案格式存在。也有一些惡意攻擊選擇以類似的方式下手,讓受害者下載一個相對小得多的檔案,接著因為打開突然爆增的檔案體積,癱瘓用戶的電腦。
因效果類似炸彈,這種攻擊方式也被不少人以「解壓縮炸彈」(Zip Bomb)來描述。
而據外媒《VICE》消息,有趣的是,一名研究員 David Fifield,則展示了一個驚人的「解壓縮炸彈」,能夠將 46MB 小巧壓縮檔,經過解壓縮程序後變成 4.5PB,相當於 4,500TB,是足以「轟炸」伺服器主機的等級。去年,David Fifield 的技術還沒那麼驚人,但也能製作出將 42kb 變為 5.5GB 的壓縮檔。
他的早期範例,還有 10MB、但能夠膨脹到 281TB 的「解壓縮炸彈」。
不過,最新的「4.5PB」級炸彈,還需要支援 ZIP64 標準,因此一些舊的電腦並不具備相容性。此外,這項技術文件也僅是在示範新型的解壓縮技術,而非以資安防範這類議題作為主軸。
|