Twitter, ecco come nascondere altri contenuti nelle immagini Smartphone by Spiderluca - 18 Marzo 202120 Marzo 20210 Come riportato dai colleghi di Bleeping Computer, il ricercatore David Buchanan ha recentemente scoperto il modo di nascondere fino a tre MB di dati all’interno di un’immagine su Twitter, dimostrandone il funzionamento inserendo all’interno di un PNG sia un file audio MP3 che un archivio ZIP. Accedere al contenuto “nascosto” è piuttosto semplice, dato che basta scaricare l’immagine e cambiarne l’estensione. Buchanan ha anche fornire il codice sorgente per realizzare quelli che ha definito file tweetable-polyglot-png su GitHub. Il ricercatore ha spiegato che, solitamente, Twitter comprime le immagini e tenta di rimuovere tutti i metadati non essenziali, ma è sufficiente aggiungere ulteriori dati al termine dello stream “DEFLATE” per evitare questo problema. Spesso tecniche di questo tipo vengono utilizzate da malintenzionati per nascondere comandi dannosi, payload ed altri contenuti potenzialmente pericolosi all’interno di file apparentemente innocui, come le immagini. Proprio per questo motivo, Twitter dovrebbe effettuare diversi controlli aggiuntivi per non permettere simili comportamenti. […] LEGGI ARTICOLO COMPLETO Share on Facebook Share Share on TwitterTweet Share on Pinterest Share Share on LinkedIn Share