Paul Butler
Emojiji se mogu hakirati
Softverski inženjer je predstavio svoj alat koji omogućuje ubacivanje skrivenih poruka u emojije.
Volite li Emojije? Naravno da ih volite, jer već duže vrijeme predstavljaju jedan od najomiljenijih načina komunikacije novog doba.
Softverski inženjer Paul Butler, Kanađanin s adresom u Brooklynu, na svojem je blogu predstavio alat koji omogućuje da unutar emojija možete ubacivati skrivene poruke, što znači da se emojije doslovce može hakirati.
To je moguće zahvaljujući mogućnosti skrivanja bajtova podataka unutar bilo kojeg Unicode znaka. Unicode uključuje naredbu renderiranja pored koje se drugi podaci mogu grupirati, ali ne i renderirati, te iskorištavanje koje korisnicima učinkovito omogućuje stvaranje skrivenih poruka unutar Unicode znakova.
"Na primjer, recimo da želimo kodirati podatke [0x68, 0x65, 0x6c, 0x6c, 0x6f] koji predstavljaju tekst 'hello', to možemo učiniti pretvaranjem svakog bajta u odgovarajući selektor varijacija, a zatim ih spojiti zajedno.
Mada ovo djeluje kao ozbiljni problem, Butler kaže da u osnovi ne donosi neke velike sigurnosne rizike korisnicima, jer ne omogućuje da u emoji ubacite neki virus koji donosi "izvršenje proizvoljnog koda", kao što to funkcionira u slučaju hakiranja nekog softvera u kojem je moguće zlonamjerno izvršavanje malicioznog koda, što se može koristiti za razne mračne potrebe, od krađe podataka, vjerodajnica, pa sve do novca.
Učitavam komentare ...