顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2019-07-16 10:11:21
看板 Gossiping
作者 conpo (我就是暴風雨)
標題 [新聞] 驚人!高手自製「解壓縮炸彈」能把 46MB
時間 Mon Jul 15 11:58:35 2019


驚人!高手自製「解壓縮炸彈」能把 46MB 變 4.5PB


文/記者黃敬淳/自由
2019-07-15 11:12

https://img.ltn.com.tw/Upload/3c/page/2019/07/15/190715-37385-1.png
[圖]
 
(圖/翻攝自 Pixabay)

Zip、RAR 這類「壓縮檔」,是大多數電腦用戶都熟悉的格式,能夠將較大的檔案包裝一
個小檔或分割,使得許多網路上的資源經常以這種檔案格式存在。也有一些惡意攻擊選擇
以類似的方式下手,讓受害者下載一個相對小得多的檔案,接著因為打開突然爆增的檔案
體積,癱瘓用戶的電腦。


因效果類似炸彈,這種攻擊方式也被不少人以「解壓縮炸彈」(Zip Bomb)來描述。

而據外媒《VICE》消息,有趣的是,一名研究員 David Fifield,則展示了一個驚人的「
解壓縮炸彈」,能夠將 46MB 小巧壓縮檔,經過解壓縮程序後變成 4.5PB,相當於
4,500TB,是足以「轟炸」伺服器主機的等級。去年,David Fifield 的技術還沒那麼驚
人,但也能製作出將 42kb 變為 5.5GB 的壓縮檔。

他的早期範例,還有 10MB、但能夠膨脹到 281TB 的「解壓縮炸彈」。

不過,最新的「4.5PB」級炸彈,還需要支援 ZIP64 標準,因此一些舊的電腦並不具備相
容性。此外,這項技術文件也僅是在示範新型的解壓縮技術,而非以資安防範這類議題作
為主軸。



https://3c.ltn.com.tw/news/37385
驚人!高手自製「解壓縮炸彈」能把 46MB 變 4.5PB | 自由電子報 3C科技
[圖]
Zip 這類「壓縮檔」,是大多數電腦用戶熟悉的格式,能夠將較大的檔案包裝一個小檔或分割… ...

 

--

New Zip Bomb Stuffs 4.5PB of Data into 46MB File
http://tinyurl.com/yypcumjc
New Zip Bomb Stuffs 4.5PB of Data into 46MB File - ExtremeTech
[圖]
A researcher has created a new kind of zip bomb -- one that doesn't require recursion to inflate relatively small ... ...

 

As he writes on his blog:

   This article shows how to construct a non-recursive zip bomb whose
   compression ratio surpasses the DEFLATE limit of 1032. It works by
   overlapping files inside the zip container, in order to reference a
  “kernel”of highly compressed data in multiple files, without making
   multiple copies of it. The zip bomb’s output size grows quadratically
   in the input size; i.e., the compression ratio gets better as the bomb
   gets bigger. The construction depends on features of both zip and
   DEFLATE—it is not directly portable to other file formats or compression
   algorithms. It is compatible with most zip parsers, the exceptions
   being“streaming”parsers that parse in one pass without first consulting
   the zip file’s central directory.

--

                                                             ポーラステーション
                                                 http://perry0517a.blogspot.tw/

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 117.19.176.69 (臺灣)
※ 文章代碼(AID): #1TA_djH- (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1563163117.A.47E.html
deann 
deann: YO叔厲害多了 壓縮都能繞過去1F 61.220.51.98 台灣 07/15 11:59
Windcws9Z: http://i.imgur.com/8eComvm.jpg2F 59.127.190.36 台灣 07/15 11:59
 
wchad: 標題是不是反了?3F 60.250.99.153 台灣 07/15 12:00
photoB1N: 五樓被一樓奈米屌解壓縮炸裂肛門4F 223.136.169.147 台灣 07/15 12:00
gan: 可以用來覆蓋磁區資料嗎5F 220.138.21.11 台灣 07/15 12:00
arced: Wow6F 110.50.171.210 台灣 07/15 12:00
ghostl40809: 代號蟻人嗎?7F 122.116.95.250 台灣 07/15 12:00
hayate232: 還蠻久以前的伎倆8F 118.169.106.239 台灣 07/15 12:01
hayate232: SSD I7 以上 電腦不受影響
palapalanhu: 讚喔10F 101.13.82.202 台灣 07/15 12:02
illreal: 測網速不就靠這種技術11F 72.49.100.225 美國 07/15 12:03
ethan0419: 這個很難嗎?12F 111.184.69.205 台灣 07/15 12:03
JamesChan51: Yo叔都繞過去,沒差啦13F 27.52.235.48 台灣 07/15 12:04
hayate232: HiNet.Dr.Speed14F 118.169.106.239 台灣 07/15 12:04
Bencrie: truncate 一個任意大小的檔案 tar 起來15F 111.243.56.75 台灣 07/15 12:05
turbomons: 這其實就是偽裝成壓縮檔的病毒吧16F 111.248.198.90 台灣 07/15 12:05
protect6090 
protect6090: 用嘴巴最簡單wwwwwwwwwwwwwwwwwwwwww17F 118.154.73.58 日本 07/15 12:06
slimfat0202: 大恐怖,這樣詐死人怎麼辦...18F 223.136.210.237 台灣 07/15 12:08
hayate232: 以前都是下載影片,現在都看YT跟19F 118.169.106.239 台灣 07/15 12:08
hayate232: 限上看
ccufcc: 有沒有壓縮炸彈21F 39.11.132.11 台灣 07/15 12:16
BlackBass: yo叔應該繞不過去了吧?22F 42.75.125.144 台灣 07/15 12:16
ffaatt: 重複的東西 壓縮當然小23F 180.217.121.137 台灣 07/15 12:19
bitcch: 這哪是什麼新聞24F 101.12.8.171 台灣 07/15 12:21
jaguars33: 以前說垃圾加s還是垃圾 現在變炸彈了25F 115.82.197.12 台灣 07/15 12:24
arcysaint: 請問技術顧問是Yo叔嗎?26F 101.14.141.32 台灣 07/15 12:25
godbar: 不能拿來用在a片下載嗎27F 106.107.240.139 台灣 07/15 12:25
yao19891229: rar.rar28F 114.136.31.9 台灣 07/15 12:38
tmwolf: 這...有很稀奇嗎?好久以前就有人做幾十kb29F 42.77.227.147 台灣 07/15 12:42
tmwolf: 大小,但解壓後幾百mb的遊戲了
Arashi0731: 很多遊戲的圖檔幾k可以解出幾百M的圖31F 42.76.121.38 台灣 07/15 13:06
Arashi0731: 檔阿,講得好像很新奇一樣。
SweetSixteen: 二樓是病毒嗎? 不敢點33F 115.82.224.246 台灣 07/15 13:09
SweetSixteen: 樓下幫點
pponywong: 只要內容重覆 就可以壓很小了35F 114.44.76.97 台灣 07/15 13:22
fragmentwing: PB……這單位沒看過啊36F 223.139.65.153 台灣 07/15 13:22
panex0845: 就重複解壓縮A^aaaaaa 這我也會37F 61.216.67.163 台灣 07/15 13:30
gsuper: 現在的遊戲動輒20G 也都是炸彈化防下載38F 60.250.234.207 台灣 07/15 13:32
loveapple33: 反過來不就是硬碟救星了嗎!39F 110.26.4.210 台灣 07/15 13:42
Liwjim: 我坐在電腦前面會不會被炸傷QQ40F 111.71.61.246 台灣 07/15 15:04
xxxcat 
xxxcat: 46mb 叫小巧41F 111.71.51.7 台灣 07/15 18:14
lhsieh: 賣儲存設備的:42F 192.241.222.59 美國 07/15 18:35

--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 3185 
※ 本文也出現在看板: warrenchen
作者 conpo 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
1樓 時間: 2019-07-15 13:34:34 (台灣)
  07-15 13:34 TW
二樓是病毒沒錯
2樓 時間: 2019-07-15 13:34:45 (台灣)
  07-15 13:34 TW
抱歉我汙辱了病毒
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇