21 Febbraio 2026
HomeAttualitàQuesta "bomba a zip" può moltiplicarsi fino a 4,5 petabyte

Questa “bomba a zip” può moltiplicarsi fino a 4,5 petabyte

E’ noto che sia possibile creare ‘Zip bomba’ – un piccolo file zip che contiene più livelli di archivi zip nidificati. Si può dire che questo tipo di files abbia una natura malevola poiché la versione finale decompressa dei dati potrebbe essere di diversi ordini di grandezza più grande di quella zippata.

Una volta decompressi, le bombe zip possono rendere la macchina insensibile e non disponibile. Ora, un ricercatore di nome David Fifield ha sviluppato la bomba esplosiva più pericolosa di sempre; può causare l’espansione di un file di base da 46 MB in 4,5 petabyte di dati.

Per darti una prospettiva, 10 miliardi di foto su Facebook equivalgono a 1.5 PB. Ciò significa che Fifield è riuscito a racchiudere l’equivalente di 30 miliardi di foto di Facebook in un piccolo file da 46 MB.

Come è stata creata questa Zip Bomb?

Zip Bomb è una vera e propria novità rispetto alle esistenti bombe zip in quanto non si basa sulla ricorsione per ottenere la sua compressione. Fifield è riuscito a capire come “sovrapporre” i file all’interno di un archivio Zip. Gli ha permesso di ottenere tassi di compressione molto più grandi di un archivio tradizionale.

La bomba usa l’estensione Zip64 per rimuovere il limite di uscita del 281TB del formato zip. Anche se Zip64 è popolare, non è usato ovunque come il formato zip di base. Quindi la Zip Bomb di Fifield potrebbe non interessare alcuni programmi.

Funziona sovrapponendo i file all’interno del contenitore zip, per fare riferimento a un” kernel “di dati altamente compressi in più file, senza doverne fare più copie. Le dimensioni dell’output della bomba zip crescono con una proporzionalità quadratica nella dimensione dell’input; cioè, il rapporto di compressione migliora quando la bomba diventa più grande “, spiega Fifield.

Dal momento che il metodo di Fifield non si basa sulla ricorsione, può eludere un software antivirus in grado di rilevare zip bomb tradizionali, rendendolo pericoloso.

Questo è il motivo per cui si dovrebbe evitare di scaricare e aprire file sospetti. Pensi che sia un consiglio comune o inutile, ma il fatto è che molte persone cadono vittima di tali file maligni.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Israele sta ridisegnando la Cisgiordania

Tra l’8 e il 19 febbraio 2026 Israele ha approvato un pacchetto di misure su terre, acqua, siti archeologici e luoghi sacri in Cisgiordania....

Come il furto dei dati di 5.000 agenti Digos aggrava il fronte tra Italia e Cina

Nel silenzio dei data center governativi, tra il 2024 e il 2025, qualcuno è entrato nelle reti del Viminale senza farsi notare. Non ha...

Chrome sotto assedio: oltre 300 estensioni malevole spiano 37 milioni di utenti

Più di 300 estensioni Chrome usate per spiare gli utenti. È l’immagine che emerge da una nuova indagine di sicurezza: add‑on apparentemente innocui, spesso...

Cina, Iran, Russia e Corea del Nord stanno assediando il cuore dell’industria della difesa globale

Secondo una nuova ricostruzione di Google Threat Intelligence Group, l’industria della difesa globale è sottoposta a un assedio silenzioso ma costante da parte di...

Gli Stati Uniti accusano la Cina di un test nucleare segreto

Pechino nega e rilancia le critiche a Washington. Sullo sfondo, la promessa di Donald Trump di riportare gli Stati Uniti all’era delle prove atomiche...

Trump disse che avrebbe fermato Putin in una settimana, e invece.

Donald Trump ha promesso più volte di poter mettere fine alla guerra in Ucraina «in 24 ore». Da quando è tornato alla Casa Bianca,...

Giustizia e referendum, lista dei finanziatori del Comitato del No

La richiesta formale del ministero della Giustizia all’Associazione nazionale magistrati di rendere noti i finanziatori del Comitato per il No al prossimo referendum sulla...

Congo: milioni di persone affamate dal nuovo governo

Milioni di persone nell’est della Repubblica Democratica del Congo stanno scivolando verso la fame estrema, non per mancanza di cibo, ma perché il cibo...

Veleno di rana sul nemico di Putin: come l’epibatidina ha ucciso Alexei Navalny

Alexei Navalny non sarebbe morto per cause naturali, ma avvelenato con una potentissima tossina ricavata dalla pelle di rane freccia velenose sudamericane, l’epibatidina, secondo...