image

Rar bestanden als decompressie bommen

zondag 6 februari 2005, 09:04 door Redactie, 5 reacties

Gecompimeerde bestanden werden eerst gebruikt om virussen en wormen langs de beveiliging te smokkelen, om later anti-virus programma's te laten crashen. Experts waarschuwen dat gecomprimeerde bestanden weer gebruikt worden om netwerken aan te vallen. Dit keer zijn het als pornografie vermomde .rar bestanden. Security consultant Peter Bieringer analyseerde vorig jaar al een dreiging genaamd "decompressie bommen," ingepakte bestanden van gigabytes groot, die tijdens het scannen ervoor zorgen dat de scanner crasht. Destijds waren het vooral .zip bestanden die gebruikt worden, maar dat is niet meer het geval. Bedrijven die alleen .zip bestanden blokkeren doen er verstandig aan om dit snel te veranderen. "Het gebruik van .rar in plaats van .zip is afhankelijk van 'security through obscurity', en het lijkt erop dat het .rar formaat niet obscuur genoeg is om aanvallen te voorkomen." aldus technologie analist Yoz Grahame. Om te voorkomen dat het netwerk geinfecteerde bestanden doorlaat of met een denial of service aanval te maken krijgt, raadt Bieringer aan om beperkingen aan het decomprimeren te stellen, zoals de maximale diepte van recursieve gecomprimeerde bestanden, de hoeveelheid beschikbare schijfruimte en geheugen en het aantal bestanden dat wordt uitgepakt.

Update: tekst aangepast

Reacties (5)
06-02-2005, 10:39 door Anoniem
Zo dan, deze truuk werd in de glorietijd van het BBS gedaan,
10 jaar terug, wat spannend dat dat NU pas door de diverse
security bedrijven ontdekt word.
06-02-2005, 16:36 door Anoniem
Door Anoniem
Zo dan, deze truuk werd in de glorietijd van het BBS gedaan,
10 jaar terug, wat spannend dat dat NU pas door de diverse
security bedrijven ontdekt word.
Scheer je niet alle security-bedrijven over een kam,
alsjeblieft?
07-02-2005, 01:00 door Anoniem
Door Anoniem
Door Anoniem
Zo dan, deze truuk werd in de glorietijd van het BBS gedaan,
10 jaar terug, wat spannend dat dat NU pas door de diverse
security bedrijven ontdekt word.
Scheer je niet alle security-bedrijven over een kam,
alsjeblieft?

Hij zegt: diverse security bedrijven, niet alle security bedrijven.

Ik ben er niet op tegen dat dit weer eens onder aandacht komt, maar
intussen hebben de meeste anti-virus bedrijven en content scanners al
aanpassingen gedaan, de urgentie is nog wel voor sommige producten.

Jeroen
07-02-2005, 18:35 door spatieman
wil je een email server over de zeik laten gaan ???
zip maar eens een file in van 1GB ,die wordt hooguit maar
2MB ,en tegenwoordig kan iedereen atachments mee sturen van
5 MB..
virus scanners op een dergelijk systeem gaan zeker over de
rooie als ze de file uitpakken in een temp directory.
07-02-2005, 19:37 door Anoniem
laat me raden: dit is een repost van een artikel uit 1995 vanwege het 10-
jarige bestaan van security.nl?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.