هشدار؛ دام جدید تصاویر JPEG 2000 برای کاربران

|
۲ دیدگاه
Warning: Be careful about JPEG2000 images

هشدار! ممکن است با باز کردن یک فایل تصویر JPEG 2000 هک شوید. متخصصان امنیتی گروه سیسکو تالوس، یک نقص در فرمت فایل های JPEG 2000 کشف کرده اند.

به گزارش کلیک، این تصاویر یک نقص Zero-day یا روز صفر دارند که منجر به هک شدن کاربران می شود.

نقص روز صفر به یک حفره در یک نرم افزار اشاره دارد که برای فروشنده ناشناخته است. این حفره امنیتی به هکرها امکان می دهد که قبل از اینکه فروشنده از این حفره آگاه شود از آن سوء استفاده کند و خیلی سریع از این مشکل بهره برداری می کنند، به همین دلیل به آن نقص روز صفر می گویند.

این فرمت اغلب برای در تصاویر اسناد PDF استفاده می شود. این آسیب پذیری بر روی تجزیه کننده فرمت فایل تصویر که در کتابخانه OpenJPEG پیاده سازی شده است تاثیر می گذارد. OpenJPEG یک کدک نوشته شده JPEG 2000 به زبان سی است که منبع باز نیز می باشد.

این آشکار سازی در یک راهنمای امنیتی اعلام شد که گروه سیسکو آن را منتشر کرده است. در این راهنما بیان شده است که این نقص می تواند به افراد سودجو امکان دهد که کدهای دلخواه خود را اجرا کنند. این نقص برای اولین بار توسط الکساندر نیکلاس از گروه سیسکو کشف شد.

محققان امنیتی در آزمایشی با موفقیت از JPEG 2000 در کتابخانه OpenJPEG openjp2 2.1.1. بهره برداری کردند.

چرا نقص روز صفر در JPEG 2000 ترسناک است؟

به منظور بهره برداری از آسیب پذیری، یک هکر نیاز دارد که به قربانی حقه بزند که فایل تصویر JPEG 2000 را باز کند. این امر می تواند با ارسال یک ایمیل حاوی یک فایل PDF به قربانی انجام شود، یا از دیگر روش ها مانند درایو گوگل یا Dropbox انجام شود.

برای آشنایی با روش دیگری که جدیدا هکرها برای فریب قربانی خود استفاده می کنند، اینجا را کلیک کنید.

به علت بروز خطایی که در هنگام تجزیه رکورد MCC در فایل JPEG 2000 رخ می دهد، هکر می تواند به حافظه دسترسی داشته باشد. در نتیجه هکر می تواند به طور گسترده به اطلاعات حافظه دسترسی داشته باشد، آن ها را بخواند  و روی بخشی از حافظه نیز بنویسد. اگر هکر کمی ماهر تر باشد، می تواند فرایند ابر داده را دستکاری کند و در نتیجه به اجرای کد دلخواه خود بپردازد.

متخصصان امنیتی تالوس از این نقص در OpenJPEG در ۲۶ جولای پرده برداشتند. این آشکار سازی پس از انتشار یک اصلاحیه در ۲۹ سپتامبر بود.

برای مطالعه بیشتر در خصوص جلوگیری از هک شدن، مطالب زیر را مطالعه بفرمایید.

چگونه از نفوذ هکرها به حساب کاربری شبکه های اجتماعی جلوگیری کنیم؟

هکرها کاربران را از وضعیت باتری گوشی ردیابی می کنند.

چگونه متوجه شویم که حساب کاربری یاهو هک شده است؟

چگونه از هک شدن مودم جلوگیری کنیم؟

 

0 پسندیده شده
آذر کاظمی
از این نویسنده

۲ دیدگاه

توسط: طراحی سایت

کاش به طور دقیق می فرمودید چگونه باید از سالم بودن این فایل ها مطمئن شویم ؟

    توسط: آذر کاظمی

    بهترین کار برای جلوگیری از هک شدن به وسیله این نوع فرمت فایل، باز نکردن pdf ها و هر نوع فایل حاوی تصویر است که برای شما نا آشناست.

جهت ارسال پیام و دیدگاه خود از طریق فرم زیر اقدام و موارد زیر را رعایت نمایید:
  • پر کردن موارد الزامی که با ستاره قرمز مشخص شده است اجباری است.
  • در صورتی که سوالی را در بخش دیدگاه مطرح کرده باشید در اولین فرصت به آن پاسخ داده خواهد شد.