Gecompimeerde bestanden werden eerst gebruikt om virussen en wormen langs de beveiliging te smokkelen, om later anti-virus programma's te laten crashen. Experts waarschuwen dat gecomprimeerde bestanden weer gebruikt worden om netwerken aan te vallen. Dit keer zijn het als pornografie vermomde .rar bestanden. Security consultant Peter Bieringer analyseerde vorig jaar al een dreiging genaamd "decompressie bommen," ingepakte bestanden van gigabytes groot, die tijdens het scannen ervoor zorgen dat de scanner crasht. Destijds waren het vooral .zip bestanden die gebruikt worden, maar dat is niet meer het geval. Bedrijven die alleen .zip bestanden blokkeren doen er verstandig aan om dit snel te veranderen. "Het gebruik van .rar in plaats van .zip is afhankelijk van 'security through obscurity', en het lijkt erop dat het .rar formaat niet obscuur genoeg is om aanvallen te voorkomen." aldus technologie analist Yoz Grahame. Om te voorkomen dat het netwerk geinfecteerde bestanden doorlaat of met een denial of service aanval te maken krijgt, raadt Bieringer aan om beperkingen aan het decomprimeren te stellen, zoals de maximale diepte van recursieve gecomprimeerde bestanden, de hoeveelheid beschikbare schijfruimte en geheugen en het aantal bestanden dat wordt uitgepakt.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.