View Single Post
Limited edition
Moff's Avatar
Sitat av Rachmaninov Vis innlegg
Er sjansen liten for at noen har lagt inn malware i png/jpg filene som ble sendt til mailen? Hva med keyloggers? Er det overkill med arbeid å kunne gjennomført noe slikt?
Vis hele sitatet...
Jeg føler trang til å adressere en ting som jeg oppfatter at går over hodet til enkelte i denne tråden. Vidarlo skriver "[...] om det er sårbarheter bildebiblioteker [...]". Dette er en ganske viktig distinksjon. Spørsmålet til trådstarter er hvorvidt det er mulig og vanskelig å putte virus inn i en bildefil. Svaret på dette spørsmålet er at ja, det er 100% mulig, og det er på ingen måte vanskelig å gjøre. Jeg kan putte 700 virus og keyloggere i et bilde og sende det til hvem som helst. Dette er imidlertid ikke et problem så lenge det programmet som åpner bildefilen ikke har noen sårbarheter mot det aktuelle viruset.

En ikke-teknisk sammenligning kan være sykdom som sprer seg blant planter på en gård. Bonden som jobber der har ingen naturlig immunitet eller noe ekstra beskyttelse mot disse sykdommene, men blir likevel ikke smittet av det, fordi bonden simpelten ikke har noen svakheter som viruset klarer å utnytte.

Det har eksistert svakheter knyttet til bildefiler som har gjort at man kan ha fått et virus på enheten tidligere. Problemet ligger ikke i bildeformatet, det ligger i programmet som skal lese bildene (Chrome, Firefox, Outlook, Safari, Galleri-appen på telefonen din...). Det samme virusinfiserte bildet kan være helt trygt å åpne på en PC med Windows, men samtidig være farlig å åpne på en iPhone.

Dette gjør det enda mindre sannsynlig at du har blitt angrepet, fordi den som eventuelt skulle ha sendt deg et virus må ha visst hva slags enhet det er du bruker (Windows, Linux, Mac, Android eller iPhone) og i tillegg visst hvilken app det er du bruker for å lese e-post (Outlook, Thunderbird, GMail eller en av de tusen andre). Det kan hende at den samme svakheten eksisterer i mer enn én app, og man kan selvsagt også gjette seg frem til hva du bruker basert på hva som er populært og hva man kan fiske ut av informasjon, men det er så uendelig lite sannsynlig at en eller annen brainiac har klart å finne en hittil ukjent svakhet i en av verdens mest brukte apper og valgt å angripe DEG med det. No offence, men det finnes mer lukrative alternativer.

Bare for å så enda mer tvil; hvorfor skal en angriper som bruker en såpass stor svakhet sende deg to filer og dermed gjøre deg mistenksom? Uansett hva slags virus du planter i en bildefil, så er koden separert fra selve bildeinformasjonen, noe som betyr at det ville vært enkelt å bare velge et annet bilde for den andre filen, slik at du ikke fattet mistanke - hvis man i det hele tatt hadde trengt to separate filer.

Til slutt, posisjonsdata fra IP over WLAN er like upålitelig som posisjonsdata for en hvilken som helst PC på WLAN. Hvis jeg utfører en sporing på hjemme-PC-en min, så befinner den seg i feil fylke. GPS-posisjon fra 3 eller flere satelitter er i praksis det eneste du kan ta for relativt god fisk. At telefonen din popper opp på andre siden av landet - eller til og med i feil land fra tid til annen - er helt normalt, også i 2020. Jeg kan godt forklare hvorfor hvis du er interessert. Hvis du aldri har sett dette før så har du rett og slett vært heldig frem til nå.