RIGHT-TO-LEFT OVERRIDE и почему он опасен

В мобильном приложении пост отображается некорректно


Для начала вот вам безобидный пример его использования


Half Life 3 слили на торренты

https://youtu.be/dQw4w9WgXcQ#tnerrot/gro.yabetaripeht


Вот уже не настолько безобидный пример

RIGHT-TO-LEFT OVERRIDE и почему он опасен Безопасность, Unicode, Rlo, Длиннопост

Одна из этих картинок на самом деле не картинка, а исполняемый файл

Методом внимательного (очень-очень внимательного) вглядывания вы сможете найти что тут не так, но в 99% случаев вы не заметите подвоха


Как это работает


RIGHT-TO-LEFT OVERRIDE - это управляющий символ Unicode который указывает что все следующие за ним символы должны отображается справа налево (как арабский текст)

Нужна эта вещь как раз для того чтобы выводить арабский (и т.д.) текст

Так как это управляющий символ сам по себе он не отображается


Но то что текст выводится в обратном порядке означает что программы будут анализировать текст не в таком порядке в каком его видим мы

Вот где то так мы можем видеть текст

87654321

А так его будет воспринимать система

*12345678 ( * - это тот самый символ RIGHT-TO-LEFT OVERRIDE )


Таким образом ссылка вида

https://youtu.be/dQw4w9WgXcQ#tnerrot/gro.yabetaripeht

видна системе как *https://youtu.be/dQw4w9WgXcQ#tnerrot/gro.yabetaripeht (что абсолютно нормально воспринимается пикабу как ссылка на ютуб)


Также можно сделать и посреди имени файла превратив asdhkjbnasgnp.exe

в asdhkjbnas‮gnp.exe

но опять же система воспринимает его как asdhkjbnas*gnp.exe

и хоть мы видим что расширение png на самом деле система запустит его как exe файл


Таким образом вы можете случайно перейти не на тот сайт или открыть вместо картинки\документа\и т.д. exe или любой другой файл

Из моего опыта могу сказать что все вышеперечисленное работает на:

Windows любой версии (по крайней мере начиная с 7й так точно)

Большинстве браузеров (работает вариант со ссылкой, если попытаетесь скачать исполняемый файл браузер вас предупредит что это опасно)

Но не работает в архиваторах (там вместо управляющего символа выводиться прямоугольник, и направление текста не изменяется, хотя я очевидно не во всех архиваторах тестил)


Мораль сего поста такова:

Внимательно смотрите на каком сайте вы вводите пароли и есть ли шифрование

Внимательно смотрите какие файлы вы открываете на компьютере

@moderator @admin надеюсь на этот раз вы это увидите и все таки запретите использовать этот символ на пикабу

Информационная безопасность IT

1.4K постов25.5K подписчика

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

12
DELETED
Автор поста оценил этот комментарий
Второй в левом столбике
раскрыть ветку (1)
84
Автор поста оценил этот комментарий
Есть другой признак кроме того что он заканчивается на exe.png
Исполняемый файл не отбрасывает тень
показать ответы
593
DELETED
Автор поста оценил этот комментарий
Ух ты, вот это и вправду интересно и важно. Но первая мысль - надо над кем-то постебаться.

И да, если тетенек бухгалтеров не могут заставить exe не открывать, то объяснить чем новый_бланк_запись_свехе.doc опасен - вообще невозможно
раскрыть ветку (1)
239
Автор поста оценил этот комментарий
Ну потому информационная безопасность и существует

Ставить запреты на открывание exe файлов никто не мешает

Другой вопрос в том что многие не знают что так можно

показать ответы
64
Автор поста оценил этот комментарий

https://pikabu.ru/story/mozhno_li_verit_svoim_glazam_3619804

Эта тема уже поднималась. Баян это или нет пусть решают другие, но на что стоит обращать внимание:

#comment_52480153

раскрыть ветку (1)
60
Автор поста оценил этот комментарий
Ну у меня ещё и про использование в браузере
Что самое смешное это то что мне казалось что я уже видел подобное на пикабу
Но ни баянометр ни поиск в гугле мне не помогли найти что-то подобное
А теперь мне кидают ссылку на пост которому я поставил оценку
11
DELETED
Автор поста оценил этот комментарий
А с тенью классно придумано.
раскрыть ветку (1)
58
Автор поста оценил этот комментарий
Это не придумано
Просто винда не отбрасывает тень от возможно частично прозрачных значков приложений
показать ответы
271
Автор поста оценил этот комментарий

классная тема, мы так с другом одной стримерше донатили на твиче)

Иллюстрация к комментарию
раскрыть ветку (1)
149
Автор поста оценил этот комментарий
Ахаахах
И че как сработало?
Судя по интерфейсу это было очень давно
показать ответы
21
Автор поста оценил этот комментарий
Указание на формат .exe может быть не только перед .png как в данном примере, но и в самом начале названия, так-что лучше быть вообще осторожным с файлами которые открываешь.
раскрыть ветку (1)
26
Автор поста оценил этот комментарий
Ну тогда нужно чтобы в файле было несколько точек
Иногда может быть подозрительно
показать ответы
5
DELETED
Автор поста оценил этот комментарий
А ещё файлы редактирования реестра и прочие "дырки" в системе. И по идее ведь есть ключи "не читать то что далее" и подобные? Плюс куча пустых символов и exe уже не видно (ну это самый казуальный способ).

И да, можно ли сделать так образ системы? Например многие оставляют приоритет запуска системы с флешки. Присылается куча файлов, один из них замаскированный образ. Сказано что-то вроде "записать на флешку бла бла бла".
В результате система запускается с флешки и мы получаем полный доступ к данным без ограничений и подозрений антивируса. Или это уже моя фантазия разыгралась?
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Если заставить человека запустить файл то можно получить доступ к любому файлу если к нему не нужны права администратора
Чтобы делать непосредственно образ они нужны

Ну и куча пустых символов и exe уже не видно

На самом деле не работат т.к. будет в конце ...

5
Автор поста оценил этот комментарий

Чё? Half Life 3 вышел?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Ну наконец то хоть 1 комментарий человека который на это повелся
64
Автор поста оценил этот комментарий

https://pikabu.ru/story/mozhno_li_verit_svoim_glazam_3619804

Эта тема уже поднималась. Баян это или нет пусть решают другие, но на что стоит обращать внимание:

#comment_52480153

раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Да кстати
Не у всех окно из того комента появится
5
Автор поста оценил этот комментарий
Можно попробовать придумать, как вроде модератора призывать, а по факту - ктулху.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

К сожалению посреди ника не может быть этот символ

Там строгий фильтр на символы допустимые в нике

Можно использовать только A-z, 0-9 '.'

И нельзя ставить точку в начало ника

Автор поста оценил этот комментарий
Можно пример с началом
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
На вид было бы что-то типа такого
Об.успexe.и.достатке.pdf
Только это версия без ниндзя символа
С телефона геморно его вставлять
показать ответы
Автор поста оценил этот комментарий

Как это работает?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Об.усп*gnp.ектатсод.и.exe

* - ниндзя символ

выглядит как в коменте сверху

Об.усп‮gnp.ектатсод.и.exe

вот эта версия уже с нинздя символом

3
Автор поста оценил этот комментарий
Все равно не могу найти этот файл на картинке...
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Я друзьям когда то давно кидал эту картинку

Никто не смог

Потому и добавил "очень-очень внимательного"

показать ответы
Автор поста оценил этот комментарий

*1.0.861.291\\:ptth


у меня не работает(

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
это не так работает

вам не надо разворачивать правильный адрес

вам в конец правильного нужно добавить повернутый подставной

и в самое начало добавить не звездочку а тот самый символ (можно скопировать отсюда

http://www.fileformat.info/info/unicode/char/202e/browsertes... но помните что символ невидимый)

показать ответы
1
Автор поста оценил этот комментарий

Очень старая и давно известная тема, на это только нуб попадётся, палится в свойствах на раз-два.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
То что прикол старый не спорю
Но куча людей не знали что такое можно использовать в браузере
Ну и в вк запретили его использовать, а на пикабу еще нет
показать ответы
Автор поста оценил этот комментарий

123456

раскрыть ветку (1)
Автор поста оценил этот комментарий

Надо же, починили

Автор поста оценил этот комментарий

123456

показать ответы
Автор поста оценил этот комментарий
А что не так может быть с сайтом?
раскрыть ветку (1)
Автор поста оценил этот комментарий
У тебя уже может быть вирус, и он может мешать браузеру правильно работать
Браузер то сам по себе практически ни при каких условиях не крашится
Автор поста оценил этот комментарий

@bestdark, Подскажи пожалуйста как можно восстановить файлы на отформатированном жестоком диске. Если знаешь конечно)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Смотря что именно тебе нужно спасти

Если там была просто винда и ты хочешь ее восстановить то забей и поставь заново

Если какие то важные файлы то попробуй скачать прогу под названием "Hetman Partition Recovery"

Но будь готов что восстановление файлов может занять пиздец как много времени, хотя тут как повезет

1
Автор поста оценил этот комментарий
А как винду с ылехи ставить, там этот пункт появляется когда вы вставите флешку в комп, а так понятно что не видно)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Этот пункт будет ниже жесткого диска

Если BIOS\UEFI может загрузится с жд то он не загрузится с флешки

показать ответы
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий
раскрыть ветку (1)
Автор поста оценил этот комментарий

Запостил за 5 минут до этого коммента

https://pikabu.ru/story/gayd_dlya_lyubiteley_potrolit_druzey...

Автор поста оценил этот комментарий
Комментарий удален.
раскрыть ветку (1)
Автор поста оценил этот комментарий
10 способов обхода UAC

правда статья платная

но суть и так ясна

https://xakep.ru/2016/11/10/fuck-uac/

Автор поста оценил этот комментарий

тебя отрикролили,еще более древний боян не мог всунуть?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Это уже скорее класика

Как и шутка про скорый выход HL3

1
Автор поста оценил этот комментарий
оо, старый, добрый Грим Фанданго)
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я так и не прошел

Не люблю пиксель хантить

А по гайду играть не то

Это при том что у меня лицензия на консоли и играл я на большом телике

показать ответы