www.wikidata.de-de.nina.az
Eine Archivbombe auch Dekomprimierungsbombe ist eine Datei mit per Datenkompression gepacktem Inhalt deren schadhafter Zweck darin besteht beim Entpacken ein unerwartet hohes Vielfaches ihrer Grosse anzunehmen 1 oder Software zum Entpacken in eine Endlosschleife zu bringen Die gepackten Inhalte konnen beispielsweise Grafikdateien mit dem immer gleichen Muster oder Textdateien mit sich wiederholenden Zeichenfolgen sein Solche Regelmassigkeiten konnen ausserordentlich stark komprimiert werden Ebenso konnen sie Fehler in der Entpacksoftware ausnutzen um Rekursionen zu erzeugen Inhaltsverzeichnis 1 Angriffsweg 2 Beispiele 2 1 42 zip 3 Weitere 4 EinzelnachweiseAngriffsweg BearbeitenDer vorwiegende Angriffsweg der Archivbomben sind E Mails denen sie als Anhang beigefugt sind Eine solche E Mail ist nicht sehr gross und stellt keinerlei auf den ersten Blick erkennbare Gefahr dar Archivbomben sind nicht primar dafur gedacht von dem Benutzer entpackt zu werden sondern zielen vorwiegend auf Antivirenprogramme ab Diese scannen Dateien auch solche innerhalb von Archiven haufig schon beim Dateieingang Dafur mussen die Archive in einen temporaren Speicherbereich entpackt werden Dabei besteht die Gefahr dass die entpackten Dateien den Arbeitsspeicher oder die Festplatte fullen und das System ganzlich zum Stillstand bringen Ausserdem benotigt der Scanvorgang viel Rechenzeit Bei rekursiven Archivbomben hingegen bleibt das System i d R funktionsfahig lediglich der Virenscanner kann seine Aufgabe namlich das Scannen des Archivs niemals vollenden Dieser Art von Archivbomben kann entgegengewirkt werden indem die Antivirensoftware eingehende Archive nur bis zu einer bestimmten Tiefe uberpruft Der Angriff ist also der Versuch eines Denial of Service 1 Die Grosseninformation in den Attributen des Archivs abzufragen hat keinen zusatzlichen Nutzen da diese beispielsweise per Hex Editor manipuliert sein konnen Beispiele Bearbeiten42 zip Bearbeiten Eine bekannte Archivbombe ist 42 zip Funfmal rekursiv gepackt betragt ihre Grosse lediglich 42 Kilobyte Beim Entpacken wachst das Datenvolumen allerdings um das Hundertmilliardenfache auf 4 5 Petabyte 2 Struktur Gesamtzahl Dateien1 enthalt jeweils unkomprimierte Gesamtgrosse Byte 42 zip2 1 048 576 16 Ordner 4 503 599 626 321 920 4 5 PB lib0 zip libf zip3 1 048 576 16 Ordner 4 503 599 626 321 920 4 5 PB book0 zip bookf zip 65 536 16 Ordner 281 474 976 645 120 281 TB chapter0 zip chapterf zip 4 096 16 Ordner 17 592 186 040 320 17 TB doc0 zip docf zip 256 16 Ordner 1 099 511 627 520 1 TB page0 zip pagef zip 16 0 1 Datei 68 719 476 720 68 GB 0 dll4 0 1 4 294 967 295 4 3 GB Anmerkungen 1 Ausschliesslich die unterste Hierarchiestufe also die Dateien page0 zip pagef zip enthalt Dateien die daruber Liegenden dienen nur als Multiplikatoren fur die Anzahl der Dateien in der untersten Hierarchiestufe Die Angaben sind nicht kumuliert und dienen vornehmlich der Anschauung so berucksichtigt die Gesamtzahl der Dateien nur die Anzahl der insgesamt enthaltenen komprimierten Dubletten von 0 dll und nicht die ebenfalls mit eingebetteten Containerdateien deren Anteil an der Gesamtmenge allerdings auch vernachlassigbar gering ausfallt 2 Die Datei 42 zip fasst lediglich die 16 Containerdateien der nachst unteren Hierarchiestufe zu einer einzigen Datei zusammen daher andert sich an Gesamtgrosse und Anzahl im Vergleich zur nachst unteren Stufe nichts 3 Die o a Notierung der Dateinamen erfolgt nach dem Schema Prafix ist dabei der Platzhalter fur eine einstellige Hexadezimalzahl kann also insgesamt 16 Werte 0 1 2 9 A B C D E F annehmen lib0 zip libf zip steht also fur 16 durchnummerierte einzelne Dateien 4 Die Datei 0 dll besitzt durchgehend ein 0xAA Bytemuster uber die gesamten 4 294 967 295 Bytes hinweg und ist durch die damit einhergehende Redundanz sehr gut verlustfrei komprimierbar Weitere BearbeitenEine Zip Files All The Way Down genannte Methode ahnelt der 42 zip hierbei wird allerdings eine zip gzip oder tar Datei erstellt die sich rekursiv selbst enthalt 3 Einzelnachweise Bearbeiten a b Glossareintrag Memento vom 31 Oktober 2012 im Internet Archive Kaspersky Lab www unforgettable dk Details zum Aufbau von 42 zip englisch Zip Files All The Way Down research swtch com abgerufen am 21 Februar 2011 Abgerufen von https de wikipedia org w index php title Archivbombe amp oldid 238132931