Niebezpieczne zip bomby: Jak zabezpieczyć swoje aplikacje?
Niebezpieczne zip bomby: Jak zabezpieczyć swoje aplikacje?
Zip bomby to niebezpieczne narzędzia, które mogą zaskoczyć nawet najbardziej zaawansowane systemy. Ostatnio w sieci pojawił się przykład, gdzie 42kB plik zip rozpakowuje się do ogromnych 4,5 petabajtów danych. Tego rodzaju ataki mogą poważnie wpłynąć na działanie serwisów internetowych, które nie są odpowiednio zabezpieczone.
Osoba odpowiedzialna za ten atak postanowiła odpłacić się za ciągłe skanowanie swojego serwisu, co rodzi pytania o legalność takich działań. Warto zauważyć, że w przypadku prostszej bomby, plik o wielkości 10MB może rozpakować się do 10GB, co już stanowi poważne wyzwanie dla serwerów.
W tym kontekście warto zastanowić się, czy Wasze aplikacje do rozpakowywania plików zip są odporne na tego typu ataki. Czy potraficie zidentyfikować potencjalne zagrożenia związane z zip bombami? Może to być zaskakująco prosty sposób na zDoS-owanie serwera, co powinno skłonić do przemyślenia istniejących zabezpieczeń.
Na podstawie: Źródła








