Archives du blog

samedi 8 janvier 2011

Images Malveillantes

Oui, c'est techniquement possible,
j'en entend régulièrement dire qu'une simple image ou une vidéo est sans danger pour le système dans laquelle celle-ci est regardée.
A priori oui. Après tout ce n'est qu'une simple image.
Le danger en lui même ne se trouve pas "vraiment" dans l'image mais dans le soft qui sert à l'interpréter. Et puis ça passe à peu près tout les anti-virus vu qu'il ne s'agit que d'images ou de vidéos.
Au lancement d'un tel média, en général si il est corrompu on obtiens un freeze complet de la visionneuse qui va aller le lire. Et c'est normal. Mais dans certains cas, les structures composants l'image vont être interprétées d'une autre façon suivant le programme utilisé pour les lires. Ce qui peut mener inévitablement à l'exploit de faille type buffer overflows ou heap-based buffer overflows . Donc l'exécution d'un code malveillant type trojan-horse, key-logger, worms & co ...
Donc soyez vigilants même sur les médias que vous downloadez.
J'en ai marre d'entendre que chopper un virus via une image ou autre est une légende urbaine :)

Aucun commentaire:

Enregistrer un commentaire