Bombă zip

fișier arhivat malițios conceput pentru a perturba programul sau sistemul care îl citește

În domeniul informaticii, o bombă zip, cunoscută și sub numele de bombă de decompresie sau zip of death (ZOD), este un fișier arhivat rău intenționat conceput pentru a bloca sau a face inutilizabil programul sau sistemul care îl citește. Acesta este adesea folosit pentru a dezactiva software-ul antivirus, pentru a crea o deschizătură pentru programe malware mai tradiționale.[1]

O bombă zip permite unui program să funcționeze în mod normal, dar, în loc să deturneze funcționarea programului, creează o arhivă care necesită o cantitate excesivă de timp, spațiu pe disc sau memorie pentru a fi dezarhivată.[2]

Majoritatea programelor antivirus moderne pot detecta dacă un fișier este o bombă zip pentru a evita dezarhivarea acestuia.[3]

Detalii și utilizare

modificare

O bombă zip este, de obicei, un fișier de mici dimensiuni pentru a fi ușor de transportat și pentru a evita suspiciunile. Cu toate acestea, atunci când fișierul este dezarhivat, conținutul său depășește ceea ce poate suporta sistemul.

Un exemplu de bombă zip este fișierul 42.zip, care este un fișier zip format din 42 de kilobiți de date comprimate, care conține cinci straturi de fișiere zip imbricate în seturi de 16, fiecare arhivă din stratul inferior conținând un fișier de 4,3 gigabiți (4294967295 bytes; GiB - 1 B) pentru un total de 4.5 petabytes (4503599626321920 bytes; PiB - MiB) de date necomprimate.[4] Această bombă zip este disponibilă gratuit pentru descărcare online. În multe scanere antivirus, sunt efectuate doar câteva straturi de recursivitate asupra arhivelor pentru a ajuta la prevenirea atacurilor care ar putea provoca o depășire a bufferului, o situație de pierdere a memoriei sau ar depăși o cantitate acceptabilă de timp de execuție a programului. Bombele Zip se bazează adesea pe repetarea unor fișiere identice pentru a obține ratele lor extreme de compresie. Metodele de programare dinamică pot fi utilizate pentru a limita parcurgerea unor astfel de fișiere, astfel încât doar un singur fișier să fie urmărit în mod recursiv la fiecare nivel, transformând efectiv creșterea lor exponențială în una liniară.

Există, de asemenea, fișiere zip care, atunci când sunt decomprimate, produc copii identice ale lor.[5][6] O formă sofisticată de bombă zip exploatează specificațiile fișierelor zip și algoritmul de compresie Deflate⁠(d) pentru a crea bombe fără a utiliza straturi imbricate, așa cum se utilizează în 42.zip.[7]

  1. ^ at 14:35, John Leyden 23 Jul 2001. „DoS risk from Zip of death attacks on AV software?”. www.theregister.co.uk. 
  2. ^ Pelton, Joseph N (). Smart cities of today and tomorrow : better technology, infrastructure and security. Springer. ISBN 978-3-319-95822-4. OCLC 1097121557. 
  3. ^ Bieringer, Peter (). „AERAsec - Network Security - Eigene Advisories”. Arhivat din original la . Accesat în . 
  4. ^ „42.zip”. unforgettable.dk. 
  5. ^ „research!rsc: Zip Files All The Way Down”. research.swtch.com. 
  6. ^ „Quine.zip”. 
  7. ^ „A better zip bomb”. www.bamsoftware.com. 

Vezi și

modificare