¿Riesgos al ver imágenes desde un buscador web?

Iniciado por Mosqueperro, 8 Septiembre 2021, 17:49 PM

0 Miembros y 1 Visitante están viendo este tema.

Mosqueperro

Hola, siempre he tenido la curiosidad de si al buscar imágenes desde un buscador web ¿se corre riesgo de malware o algo parecido? o al no acceder a la url específica no habría riesgo, gracias.

el-brujo

no es muy habitual, pero una imagen pueden contener una carga útil, es decir ser peligrosa, no contener malware directamente, pero si indirectamente. Es decir se pueden hacer algunas cosa, pero está la cosa bastante limitada.

Buscando imágenes por Google no hay tanto riesgo, se supone que Google las filtra y examina (ejem, se puede colar alguna)

Pero de todas maneras,  mejor utilizar un navegador limpio (sin cookies, entorno aislado, máquina virtual) si tienes dudas o sospechas.

Tampoco por acceder a una URL automáticamente puedes quedar infectado, es bastante improbable, aunque técnicamente posible, pero el 99% requiere intervención del usuario, descargar y ejecutar algo (plugin, exe, complemento, etc)

Algunos ejemplos:

File Upload Bypass - Generador de carga útil en imágenes en PHP - Herramienta admite payload comentarios EXIF y encabezado de archivo válido para omitir las verificaciones de tipo MIME

https://github.com/NinjaJc01/imagepayloadgen

Codificar un script de PowerShell en los píxeles de un archivo PNG y genera un "oneliner" para ejecutar

https://github.com/peewpw/Invoke-PSImage

Randomize


Mosqueperro

#3
Cita de: Randomize en  8 Septiembre 2021, 18:52 PM
https://


Siempre.

Sí, pero un buscador web, no accedes a ningún https, porque directamente no accedes a la url.


Cita de: el-brujo en  8 Septiembre 2021, 18:52 PM
no es muy habitual, pero una imagen pueden contener una carga útil, es decir ser peligrosa, no contener malware directamente, pero si indirectamente. Es decir se pueden hacer algunas cosa, pero está la cosa bastante limitada.

Buscando imágenes por Google no hay tanto riesgo, se supone que Google las filtra y examina (ejem, se puede colar alguna)

Pero de todas maneras,  mejor utilizar un navegador limpio (sin cookies, entorno aislado, máquina virtual) si tienes dudas o sospechas.

Tampoco por acceder a una URL automáticamente puedes quedar infectado, es bastante improbable, aunque técnicamente posible, pero el 99% requiere intervención del usuario, descargar y ejecutar algo (plugin, exe, complemento, etc)

Algunos ejemplos:

File Upload Bypass - Generador de carga útil en imágenes en PHP - Herramienta admite payload comentarios EXIF y encabezado de archivo válido para omitir las verificaciones de tipo MIME

https://github.com/NinjaJc01/imagepayloadgen

Codificar un script de PowerShell en los píxeles de un archivo PNG y genera un "oneliner" para ejecutar

https://github.com/peewpw/Invoke-PSImage

Nunca había leído esto.
¿depende del navegador?

MOD: No hacer doble post.

el-brujo

https no sirve para nada en estos casos, es indiferente que veas la URL de la imagen en http o https

Depende del navegador en cierto sentido, hombre yo según a que sitio no entraría con el navegador con mis coookies de inicio de sesión guardadas, por ejemplo, por precaución, para evitar posibles CRSF, XSS y demás.

Mosqueperro

Cita de: el-brujo en  8 Septiembre 2021, 20:34 PM
https no sirve para nada en estos casos, es indiferente que veas la URL de la imagen en http o https

Depende del navegador en cierto sentido, hombre yo según a que sitio no entraría con el navegador con mis coookies de inicio de sesión guardadas, por ejemplo, por precaución, para evitar posibles CRSF, XSS y demás.

Pongo dos ejemplos:
-en uno accedes a la sección imágenes del buscador de google en el navegador chrome por ejemplo
-en otro accedes a la sección imágenes del buscador duckduckho en el navegador tor.

Por poner dos ejemplos diferentes. Repito que en los dos casos sería sin acceder a las url, simplemente en la sección imágenes de ambos navegadores.

Es un tema enrevesado pero es que siempre he tenido esa curiosidad  :P

MCKSys Argentina

Cuando buscas en Google, en la sección de imágenes, las que ves "en miniatura" están en la web de google (en gral. en encrypted-***.gstatic.com).

Si tienes dudas, usa las dev tools del browser (F12 en Firefox, Control+Shift+J en Chrome 4 win) y vas al tab de network.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


Mosqueperro

Cita de: MCKSys Argentina en  8 Septiembre 2021, 22:48 PM
Cuando buscas en Google, en la sección de imágenes, las que ves "en miniatura" están en la web de google (en gral. en encrypted-***.gstatic.com).

Si tienes dudas, usa las dev tools del browser (F12 en Firefox, Control+Shift+J en Chrome 4 win) y vas al tab de network.

Saludos!

No entiendo muy bien que me quieres decir con esto.

MCKSys Argentina

Cita de: Mosqueperro en  8 Septiembre 2021, 23:22 PM
No entiendo muy bien que me quieres decir con esto.



Esa imagen es usando Firefox.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


Mosqueperro

Cita de: MCKSys Argentina en  9 Septiembre 2021, 03:55 AM


Esa imagen es usando Firefox.

Saludos!

Sí, pero y qué significa que estén en esa url.