बफर ओवरफ्लो हमला

13 मई 2020 | साइब्ररी बफर ओवरफ्लो हमला


बफर ओवरफ्लो अटैक तब होता है जब कोई प्रोग्राम मेमोरी के एक ब्लॉक (मेमोरी बफर) को उसकी क्षमता से अधिक डेटा से भरने की कोशिश करता है। बफर मूल रूप से स्टोरेज के वे क्षेत्र होते हैं जो डेटा को एक स्थान से दूसरे स्थान पर स्थानांतरित करते समय अस्थायी रूप से रखते हैं।

बफ़र अतिप्रवाह हमले

जब कोई हैकर किसी असुरक्षित एप्लिकेशन को दुर्भावनापूर्ण इनपुट भेजता है, तो वह एप्लिकेशन को मशीन पर नियंत्रण पाने या सिस्टम को क्रैश करने के लिए दुर्भावनापूर्ण कोड निष्पादित करने के लिए मजबूर कर सकता है। बफर ओवरफ़्लो भेद्यताएँ प्रोग्रामर की गलतियों के कारण होती हैं, जिन्हें समझना तो आसान है, लेकिन इनसे बचना और बचाव करना बहुत मुश्किल है।

हमलावर किसी एप्लिकेशन की मेमोरी को ओवरराइट करके, प्रोग्राम के निष्पादन पथ को बदलकर, फ़ाइलों को नुकसान पहुँचाने वाली प्रतिक्रिया को ट्रिगर करके या संवेदनशील जानकारी को उजागर करके बफर ओवरफ़्लो समस्याओं का फ़ायदा उठाते हैं। उदाहरण के लिए, कोई हमलावर अतिरिक्त कोड डालकर, आपके आईटी सिस्टम तक विशेषाधिकार प्राप्त पहुँच प्राप्त करने के लिए एप्लिकेशन को नए निर्देश भेज सकता है।

स्रोत: नेटस्पार्कर , इम्परवा

अतिरिक्त पढ़ना:

  1. गूगल ने क्रोम ब्राउज़र में गंभीर खामियों को दूर किया
  2. लोकप्रिय ऐप्स में पाँच (5) बफर ओवरफ़्लो भेद्यताएँ

संबंधित शर्तें:

एक एस.एम.बी. के रूप में आपको क्या करना चाहिए?

बफर ओवरफ्लो की रोकथाम मुख्य रूप से सॉफ्टवेयर विकसित करने वाले व्यवसायों के लिए महत्वपूर्ण है। डेवलपर्स को OWASP द्वारा बताई गई कोडिंग की शीर्ष 10 गलतियों के बारे में प्रशिक्षित करें ताकि वे अपने द्वारा लिखे गए कोड में बाउंड्री चेक और इनपुट वैलिडेशन के महत्व को समझ सकें। बाज़ार में उपलब्ध अधिकांश स्टैटिक कोड स्कैनिंग समाधान इनपुट वैलिडेशन की जाँच करते हैं और यदि यह सही तरीके से सेट नहीं है तो आपको सचेत करेंगे। अपने सॉफ्टवेयर विकास चक्र में हमेशा स्टैटिक और डायनेमिक कोड स्कैनिंग को शामिल करें।

गैर-विकास व्यवसायों के लिए, आपको उन कमज़ोरियों पर ध्यान देने की ज़रूरत है जो आपके द्वारा खरीदे और अपने व्यवसाय में उपयोग किए जाने वाले COTS सॉफ़्टवेयर में प्रकट हो सकती हैं। कभी-कभी उनमें बफ़र ओवरफ़्लो कमज़ोरियाँ होती हैं जो आपके कंप्यूटिंग सिस्टम के लिए ख़तरा बन सकती हैं। अपने विक्रेताओं की सुरक्षा सलाह पर हमेशा नज़र रखें और समय पर पैच लागू करें ताकि यह सुनिश्चित हो सके कि आपका सॉफ़्टवेयर वातावरण इन और कई अन्य कमज़ोरियों से सुरक्षित रहे।

बफ़र ओवरफ़्लो हमलों को आसानी से रोका जा सकता है, चाहे वह दूसरों के कोड में हो या आपके अपने कोड में। इस पर ध्यान दें और किसी भी महंगी गलती से बचें।

बफर ओवरफ्लो हमलों के बारे में अधिक जानने के लिए, यह 4 मिनट का छोटा वीडियो देखें:

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें
सोनिकवॉल की ज़ीरो-डे समस्या: छोटे व्यवसायों को INC रैंसमवेयर के बारे में क्या जानना चाहिए

सोनिकवॉल की ज़ीरो-डे समस्या: छोटे व्यवसायों को INC रैंसमवेयर के बारे में क्या जानना चाहिए

लेखक: क्रेग टेलर मैं कॉफी शॉप नहीं जा सकता, गोल्फ खेलने नहीं जा सकता, किसी से दोस्ताना बातचीत नहीं कर सकता...

अधिक पढ़ें