42 килобайта в разархивированном виде составляют 4,5 петабайта
- Категория: Безопасность
В 2001 году сообщается об атаках Zip Bombs или Zip of Death. сделали разошлись по Интернету, и я подумал, что было бы неплохо написать об одном блестящем безобидном примере этой техники. На первый взгляд, файл 42.zip представляет собой обычный сжатый файл размером 42 килобайта. Многие пользователи, использующие антивирусный сканер, вероятно, столкнутся с проблемами при загрузке этого файла на свой компьютер.
По-прежнему выглядит нормальным 42 Килобайт архив после загрузки, но сюрприз начинается, когда вы пытаетесь распаковать этот файл. По сути, они упаковали файл размером 4,3 ГБ, состоящий только из нулей. Этот упакованный файл был скопирован 16 раз и снова упакован, и снова, и снова, и снова. Или, говоря их собственными словами:
Файл содержит 16 заархивированных файлов, которые снова содержат 16 заархивированных файлов, которые снова содержат 16 заархивированных файлов, которые снова содержат 16 заархивированных файлов, которые снова содержат 16 заархивированных файлов, которые содержат 1 файл размером 4,3 ГБ.
Вы могли бы в основном распаковать файл размером 42 килобайта в 4,5 петабайта несжатых данных, если на вашем жестком диске будет достаточно для этого. Обычно этого недостаточно, поэтому вам нужно либо просмотреть файл в выбранном вами архиваторе, либо поверить в то, что создатель файла опубликовал о файле на веб-сайте.
ZIP-файл защищен паролем, вероятно, чтобы избежать пометки во время загрузки антивирусной программой.
Обновить : Большинство современных антивирусных программ в наши дни должны обнаруживать файл и блокировать его извлечение в системе. Если вы хотите протестировать антивирусное решение, загрузите файл в свою систему и попробуйте распаковать его. Следите за тем, что происходит, и дайте нам знать, чем это обернется для вас.