コンピューターの世界では、ZIP爆弾は解凍爆弾、または死のZIP(ZOD)とも呼ばれ、それを読み取るプログラムやシステムをクラッシュさせたり、使用不能にしたりするように設計された悪意のあるアーカイブファイルです。システムやプログラムが古いほど、ZIP爆弾が検出される可能性は低くなります。これは、より伝統的なマルウェアの侵入口を作るために、ウイルス対策ソフトウェアを無効にするために使用されることがよくあります。[1]
ZIP爆弾はプログラムが正常に機能することを可能にしますが、プログラムの動作を乗っ取る代わりに、解凍するために過度の時間、ディスク容量、またはメモリを必要とするアーカイブを作成します。[2]
最近のウイルス対策プログラムのほとんどは、ファイルがZIP爆弾であるかどうかを検出し、解凍を回避することができます。[3]
詳細と使用方法
ZIP 爆弾は通常、転送しやすく、疑いを持たれないようにするために、小さなファイルです。しかし、ファイルを解凍すると、その内容はシステムが処理できる量を超えています。
ZIP爆弾の有名な例としては、 42.zipというファイルがあります。これは作者不明のZIPファイル[4]で、 42キロバイトの圧縮データで構成され、5層のネストされたZIPファイルが16個ずつ含まれており、各最下層のアーカイブには4.3ギガバイト(4 294 967 295 バイト;4 GiB −1 B ) ファイルの合計4.5 ペタバイト(4 503 599 626 321 920 バイト;4 ピブ−1 MiB)の非圧縮データです。[5]
多くのウイルス対策スキャナでは、バッファオーバーフローやメモリ不足状態を引き起こしたり、プログラム実行時間の許容範囲を超えたりするような攻撃を防ぐために、アーカイブに対して数層の再帰のみを実行します。 [要出典] Zip 爆弾は、極端な圧縮率を達成するために、同一のファイルの繰り返しを利用することがよくあります。動的プログラミング手法を使用して、このようなファイルの走査を制限し、各レベルで 1 つのファイルのみを再帰的にたどるようにすることで、指数関数的な増加を線形に効果的に変換できます。[5]
参照
- Billion laughters attack は、XMLパーサーに対する同様の攻撃である。
- ブラックファックス
- ビジービーバー、終了する前に可能な限り最大の出力を生成するプログラム
- 電子メール爆弾
- フォーク爆弾
- 論理爆弾
- オンラインアルゴリズム、宣言ではなく発見された制限
参考文献
- ^ Leyden, John. 「AV ソフトウェアに対する Zip オブ デス攻撃による DoS リスク?」www.theregister.co.uk。
- ^ ペルトン、ジョセフ・N(2018年8月28日)。今日と明日のスマートシティ:より優れたテクノロジー、インフラ、セキュリティ。シュプリンガー。ISBN 978-3-319-95822-4. OCLC 1097121557.
- ^ Bieringer, Peter (2004-02-12). 「AERAsec - ネットワーク セキュリティ - Eigene Advisories」。2016-03-03 時点のオリジナルよりアーカイブ。2011-02-19に閲覧。
- ^ スミス、アーニー (2019-07-10)。「史上最も巧妙な『Zip爆弾』が46MBのファイルを4.5ペタバイトに爆発」VICE 。 2024年9月11日閲覧。
- ^ ab Svoboda, David (2011 年 4 月 8 日)。「IDS04-J. ZipInputStream からファイルを安全に抽出する」。SEI CERT Oracle Coding Standard for Java。カーネギーメロン大学。
