امنیت

بمب فشرده (Zip Bomb) چیست؟

بمب فشرده (Zip Bomb) چیست؟

یک بمب فشرده که به آن zip of death یا decompression bomb نیز گفته می شود، یک فایل بایگانی مخربی است که برای خراب کردن سیستم طراحی شده است.

بمب فشرده در واقع فایل فشرده ای است که در چندین لایه به صورت تو در تو فشرده شده است. واضح است که این فایل پس از استخراج و خروج از حالت فشرده می تواند به چندین برابر حجم اولیه تغییر حجم دهد و بالطبع باعث از کار افتادن سیستم قربانی گردد.

بمب فشرده به جای ربودن عملکرد عادی برنامه ، به برنامه اجازه می دهد همانطور که در نظر گرفته شده کار کند ، اما این فایل زیپ طوری ساخته شده است که باز کردن یا خارج کردن آن (به عنوان مثال توسط اسکنر ویروس برای اسکن ویروس ها) به زمان زیادی نیاز دارد.

بمب فشرده معمولاً یک فایل با حجم کوچک است. اما هنگامی که پرونده از حالت زیپ خارج می شود ، محتوای آن بیش از آن است که سیستم از پس آن برمی آید.

بمب فشرده (Zip Bomb) چیست؟

به تازگی محققی به نام David Fifield خطرناک ترین Zip Bomb موجود تا به حال را ایجاد کرده است. حجم این فایل فشرده 46 مگابایت است اما به محض خروج از حالت فشرده به 4.5 پتابایت افزایش حجم پیدا می کند!

برای این که مطلب قابل درک شود خوب است بدانید 10میلیارد عکس فیسبوک حجمی معادل 1.5 پتابایت دارد. یعنی این محقق به نوعی 30 میلیارد عکس فیسبوک را در یک فایل 46 مگابایتی جا داده است!

روش فیفیلد در انجام این کار به نوعی ابتکاری در ساخت Zip Bomb هاست. در واقع او به جای فشرده سازی بازگشتی فایل ها را درون یک فایل زیپ با هم تلاقی داد و به نوعی باعث ایجاد همپوشانی میان این فایل ها شد.

این بمب از افزونه Zip64 برای برداشتن محدودیت حجم خروجی فایل فشرده (281 ترابایت) استفاده می‌کند. گرچه این فرمت، فرمت معروفی است، اما ممکن است در بعضی موارد استفاده نشود. پس بمب فیفیلد ممکن است برای بعضی سیستم ها کار نکند.

فیفیلد در وبلاگ شخصی خود نوشت: این بمب برای ارجاع به هسته‌ای از اطلاعات بسیار فشرده در چندین فایل از همپوشانی میان فایل‌ها استفاده می‌کند، بدون آن که چندین کپی از فایل ایجاد کند. حجم خروجی فایل فشرده به صورت مربعی رشد می‌کند؛ یعنی هر چقدر اندازه فایل بیشتر شود، نرخ فشرده‌سازی فایل بهتر می‌شود.”

به خاطر این که این روش ابتکاری است، پس آنتی‌ویروس‌ها احتمالا این فایل را به عنوان بمب شناسایی نمی‌کنند. این امر باعث می شود که موضوع به مراتب مهم و خطرناک جلوه کند!

به همین علت توصیه می شود از دانلود فایل های مشکوک اکیدا خودداری کنید. شاید بارها این توصیه را شنیده باشید اما بدانید از این قبیل فایل های خطرناک، قربانی های زیادی می گیرند.

بیشتر بخوانید: ویروس کامپیوتری چیست؟ و انواع آن چگونه است

یوسف وفایی

فارغ التحصیل کارشناسی IT، علاقه مند به برنامه نویسی و علم امنیت، عاشق یادگیری حرفه های جدید، کنجکاو برای همه چیز، همچنین همیشه تلاش میکنم تا به هدفم برسم...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


دکمه بازگشت به بالا