“Resimlerin görüntülenmesi” e-postada nasıl tehlikeli olabilir? [çift]


Yanıtlar:


2

Aslında virüsü yaymanın en yaygın yollarından biri. Ve hızlı bir Google, nasıl yapıldığını tartışan birçok forum ve blog gösterecektir. Birkaçını buraya gönderiyorum.

https://stackoverflow.com/questions/9675941/how-can-a-virus-exist-in-an-image

http://www.symantec.com/security_response/writeup.jsp?docid=2002-030110-3845-99&tabid=2

http://www.tropicalpcsolutions.com/html/security/how-to-hide-a-virus.html

Ancak, görüntüyü açmadığınız sürece, bir virüs kodunun çalıştırılması mümkün değildir.


1
Neden web siteleri bu sorunu değil, yalnızca e-postaları alıyor?
agz

1
Bu konuda uzman değilim :) ... ama bir resmi çevrimiçi gördüğünüzde aslında o görüntüyü sisteminize geçici olarak indiriyorsunuz ve bu nedenle sisteminiz iyi korunmuyorsa (örneğin güncellenen işletim sistemi, AV yok, IE kullanımı :) vb)
JackLock

0

Bazı e-posta görüntüleyicilerin görüntülerin HTML e-postalarda indirilmesini engellediğine değindiğinizi düşünüyorum. Bu bir güvenlik kaygısı değil, bir küfür filtresi. E-posta istemcisi, doğrulanmamış bir kaynaktan gelen görüntülerin bulunduğu bir e-posta görürse, bazılarının rahatsız edici bulduğu görüntüler içerebileceğinden, görüntülerin indirilmesini engeller (porno spam). Bu özellik her e-posta istemcisinde devre dışı bırakılmalı ve tüm resimlerin posta ile indirilmesine izin verilmelidir.


Hemen görüntü indirmemenin genel nedeni posta açarken zamandan ve bant genişliğinden tasarruf etmektir.
chepner

2
Bir HTML dosyasını açarsam ve bir Görüntü açarsa, bir yerde bir günlük bırakır. Bu, görüntünün açıldığına dair bilgi sızdırdığım anlamına geliyor. Genel olarak benzersiz bir dosya adı verirseniz, o zaman belirli bir e-postanın ne zaman açıldığını biliyorum. Bir spamcıysam, bu bilgi sızıntısı değerlidir. Kurabiye de ayarlayabilirim.
Rich Homolka

1
Aynı zamanda gizlilik içindir - görüntünün indirilmesi, belirli e-posta pazarlama kampanyası jeneratörleri tarafından izlenecek bir web isteği oluşturur. Bu nedenle, onlara e-posta adresinin geçerli olduğunu ve e-postayı açtığınızı söylediniz.
James

0

Sonsuz bilgeliğinde, bazı Windows sürümleri, örneğin xyz.jpg.exebir görüntü (JPEG) gibi adlandırılmış bir dosya gösterir , sizden açmak istersiniz ve çalıştırılabilir bir oyun olduğu için çalıştırılır.

Görüntü formatları oldukça karmaşık ve bu yüzden onları işleyen programlar / kütüphaneler. Bunlarda kötü böcekler var . E-posta / WWW aracılığıyla alınan görüntülerin (tanım gereği) güvenilir olmayan kaynaklardan olduğunu, bir hatanın saldırgan tarafından belirtilen ve görüntüye yüklenen kodun çalıştırılmasına çok iyi yol açabileceğini ve yukarıdaki ile aynı durumda olduğunuzu ekleyin.


1
Neden web siteleri bu sorunu değil, yalnızca e-postaları alıyor?
agz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.