https://www.welivesecurity.com/2017/06/06/turlas-watering-hole-campaign-updated-firefox-extension-abusing-instagram/
Вот тут описан некоторый ботнет, которые пользуется для получения URL своего центра управления комментариями в инстаграмме. Причем URL, естественно, стеганографически спрятана в тексте комментария.
Проблема в том, что, получив в руки код соответствующей малвари можно начать следить за появлением соответствующих комментариев в треде, и оперативно вычислять новые С&C.
Кстати, не факт, что можно добиться от инстаграмма или от модераторов соответствующего аккаунта оперативного удаления соответствующих комментариев.
А вот можно ли добиться от инстаграмма фильтра, блокирующиего подобные комментарии совсем - мне кажется нет. Ну допустим, фильтр блокирующий zero-width unicode chars теоретически сделать можно. Но внедрить его в instagram сложно - большая система, требует долгого тестирования и т.д. Ну и авторы ботнета быстренько изобретут другой способ стеганографии. Можно вообще сделать способ кодирования, позволяющий сделать сообщение с кодом неотличимым от легитимного сообщения. И эта технология применяется задолго до появления компьютеров.
This entry was originally posted at http://vitus-wagner.dreamwidth.org/1912093.html. Please comment there using OpenID. Now there are comments
Запись Выбираем входные металлические двери впервые появилась КапРемонт24.
Выбираем входные металлические двери Безопасность квартиры в наше время можно обеспечить различными методами: сигнализация, металлические решетки на окна. Но в первую очередь важно правильно выбрать входные двери. Современная жизнь доказала, что самыми надежными дверями являются металлические двери. Материалы для изготовления таких дверей могут быть самыми разнообразными: алюминий, железо, сталь. Двери из любого вышеперечисленного материала способны […]
Запись Выбираем входные металлические двери впервые появилась КапРемонт24.