Într-o lume digitală în continuă schimbare, tehnicile de protecție și cele de ocolire a acestora evoluează într-un ritm amețitor. Recent, o metodă ingenioasă, cunoscută sub numele de “ASCII smuggling”, a fost adoptată de spammeri pentru a eluda filtrele de e-mail. Această tehnică era utilizată inițial pentru a ascunde comenzi malițioase în atacurile asupra agenților de inteligență artificială, dar acum și-a găsit un nou scop.
ASCII smuggling exploatează un bloc de coduri Unicode, care, deși sunt invizibile pentru ochiul uman, sunt detectabile la nivelul procesării textului. Aceste coduri sunt o imitație a Codului Standard American pentru Schimbul de Informații, diferind însă printr-un aspect major: caracterele codificate sunt lizibile de către computere, dar aproape complet invizibile pentru oameni. Prin urmare, instrucțiunile malițioase sunt exprimate în aceste tag-uri speciale, astfel încât modelele de limbaj să le detecteze, dar persoanele care citesc e-mailul să nu le observe.
La începutul acestui an, Microsoft a observat o creștere masivă a mesajelor de spam care utilizau această tehnică. Într-o singură zi din februarie, numărul de semnături de ASCII smuggling detectate de Microsoft Defender pentru Office a explodat de la aproximativ 21.000 pe zi la peste 1,3 milioane. În doar patru zile, detectările de semnături au sărit la 2,5 milioane. Acest val a persistat luni de zile, pentru a scădea brusc la mijlocul lunii mai.
Spammerii încorporează Unicode pentru a evita filtrele care caută textele, cum ar fi sumele de bani și cuvintele „credit” și „termen” care se găsesc frecvent în e-mailurile lor în masă. De exemplu, prin încorporarea textului invizibil în cuvântul „funding”, filtrele pot citi cuvintele „fun” și „ding”, în timp ce destinatarul vede cuvântul „funding”.
Utilizarea de text special pentru a camufla anumite cuvinte-cheie nu este o noutate. Spammerii au folosit spații de lățime zero și spații fără întrerupere de decenii pentru a obține rezultate similare. Caracterele pot împiedica căutările care se potrivesc cu un șir literal și pot modifica secvența de octeți pe care filtrele regex o caută. Probabil că spammerii au adoptat tag-urile Unicode ascunse deoarece unele filtre de spam încep să se prindă de trucurile mai vechi.
În concluzie, pe măsură ce tehnologia avansează, metodele de a ocoli sistemele de securitate devin din ce în ce mai sofisticate. ASCII smuggling este doar un exemplu de cum creativitatea în domeniul tehnologiei poate servi atât scopuri bune, cât și rele. Este esențial să rămânem vigilenți și să actualizăm constant metodele de protecție pentru a ține pasul cu aceste noi provocări.
Sursa: Ars Tehnica Technology


Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România
























Leave a Reply