News
25.09.2007, 10:46 Uhr
Vista: Fälschen von Dateiendungen mit Unicode
Unter Windows Vista ist es möglich, mit Unicode-Steuerbefehlen eine falsche Dateiendung vorzugaukeln. So kann ein Betrüger zum Beispiel seinen Virus als harmlose JPG-Datei tarnen.
Im Gegensatz zu XP erlaubt Windows Vista Unicode-Steuerzeichen in Dateinamen. Eines dieser Zeichen dient dazu, die Schreibrichtung zu ändern, um die arabische Schrift von rechts nach links korrekt dazustellen. Wird dieses an den Anfang gestellt, dann eine Dateiendung verkehrt geschrieben (beispielweise «gpj.») und anschliessend die Schriftrichtung wieder zurückgesetzt, so glaubt Windows Vista, es handle sich um eine Datei mit dieser Endung (in diesem Fall «.jpg»). So lässt sich eine ausführbare Datei, die einen Schädling aufs System bringt, als harmlose Bilddatei tarnen.
Autor(in)
David
Lee
26.09.2007
26.09.2007
26.09.2007
26.09.2007