Мяу-мяу – и данных как не бывало 💻 — 4 августа 2026 г. в 11:17:14.708
Мяу-мяу – и данных как не бывало 💻 В 2015 году в Амстердаме на конференции Hack in the Box исследователь Саумил Шах вышел на сцену и заявил, что может взломать компьютер обычной картинкой с милым котиком. 🌟 Он спрятал вредоносный код в пикселях PNG-изображения. Внешне файл ничем не отличался от обычной фотографии, но при определённых условиях приводил к захвату браузера. Технологию назвали Stegosploit. С тех пор прошло больше 10 лет. Идея всё ещё вызывает интерес, но на практике подобные атаки встречаются довольно редко. В основе Stegosploit – два хитрых приёма: стеганография и эксплойт. ⚫️Стеганография прячет сам факт наличия данных. В нашем случае код незаметно «вшивают» в мельчайшие детали пикселей. Глаз разницы не видит. ⚫️Эксплойт – код, который пользуется уязвимостью в программе. Тут это вредоносный скрипт: он вытаскивает спрятанные данные из картинки и запускает их, если в браузере есть подходящая брешь. Как это работает? 👁 Любое цифровое изображение состоит из пикселей, каждый из которых описывается числами. Если чуть-чуть изменить последние цифры в этих числах, человеческий глаз не заметит разницы. Хакеры используют эту лазейку. Они берут вредоносный код и прячут его в мельчайшие цветовые значения пикселей. Для вас это всё то же фото. Но для компьютера – замаскированная инструкция. Схема атаки простая: 1️⃣Хакер прячет вредоносный код в пиксели картинки и загружает её на сайт, как обычный пост или аватарку. 2️⃣ Пользователь заходит на страницу и видит абсолютно обычное изображение. 3️⃣ Скрипт-декодер, запущенный на сайте через уязвимость, обращается к картинке, извлекает скрытые данные из пикселей и выполняет их. 4️⃣ В результате скрипт получает доступ к системе – компьютер оказывается заражён. Главная опасность в том, что традиционные антивирусы не реагируют на саму картинку. Для них это обычный графический файл, в котором нет ничего подозрительного. Почему такие атаки редко встречаются сегодня? Stegosploit – это сложная в реализации концепция. Во-первых, современные браузеры оперативно закрывают уязвимости, позволяющие исполнять подобный код. Во-вторых, любые крупные платформы и соцсети при загрузке автоматически сжимают изображения. Этот процесс полностью перестраивает структуру пикселей, безвозвратно уничтожая скрытый код. 🔗 Для защиты от подобных угроз пользователю достаточно соблюдать базовое правило – вовремя устанавливать обновления браузера. Пусть Stegosploit остаётся историей из 2015, а не вашим личным опытом. Мяу-мяу – и будьте начеку. #ЛАНИТ_учит 🍀 ЛАНИТ ищет в ВК и в МАХ

