Запуск вируса.
В современный век "социальной революции", когда человека
доводят до состояния запускания ЕХЕшного файла, есть еще умельцы
которые использут чужие ошибки, а точнее ошибки создателей программ,
которыми мы пользуемся ежеминутно. Взять, например, OutLook для
работы с почтой. Дырка - или ошибка разработчика заключаеться
вот в чем:
Ошибка возникает при обработке поля имени временной зоны в модуле
inetcomm.dll. При слишком длинном поле времени, вроде
Date: 14:55:43 +0300XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
возникает переполнение буфера с записью кода в тело программы.
Этот код (программа) может проделать на компьютере все, что может
сделать текущий зарегистрированный в системе пользователь. Т.е.
возможно заражение компьютера вирусом, трояном, уничтожение и
изменение данных, и даже вплоть до форматирования винчестера.
Но если с этой задачей способен справиться лишь более-менее опытный
програмист, то вот вам решение более привиальное: Когда приходит
письмо со вложенным файлом типа аудио, то OutLook сохраняет его
на диск, а потом запускает на воспроизведение. При этом тип файла
определяется по content-type:audio/x-wav, а не по расширению,
а запуск происходит по расширению. То есть отглюк дает отмашку
винде - исполнить данный файл. Типа двойного клика в експлорере.
Windows же запускает в соответствии с расширением (-например SCR
- простой ЕХЕшник) ну и получам запустившийся вирус.
Но хорошо, что создатели Windows заметили это и попытались исправить,
но "ДЫР"-то меньше не стало. Так, например, официально в Windows-2000
были найдено только разработчиками более 100тысяч багов (неисправностей).
Для развития темы смотри сайты:
www.securityfocus.com
www.ntbugtraq.com
msdn.microsoft.com
Там ты найдешь конкретные примеры багов и дырок. Кстати, замечена
тенденция, что чем круче система (особо Винда), то тем больше
дырок в ней. Например в WinXP есть такие баги как - передача данных
по инету будет на 20% медленне -просто из-за глюка системы, потомучто
отправляються какие-то данные…идею думаю ты уловил. |