04 Dicembre 2025
HomeAttualitàQuesta "bomba a zip" può moltiplicarsi fino a 4,5 petabyte

Questa “bomba a zip” può moltiplicarsi fino a 4,5 petabyte

E’ noto che sia possibile creare ‘Zip bomba’ – un piccolo file zip che contiene più livelli di archivi zip nidificati. Si può dire che questo tipo di files abbia una natura malevola poiché la versione finale decompressa dei dati potrebbe essere di diversi ordini di grandezza più grande di quella zippata.

Una volta decompressi, le bombe zip possono rendere la macchina insensibile e non disponibile. Ora, un ricercatore di nome David Fifield ha sviluppato la bomba esplosiva più pericolosa di sempre; può causare l’espansione di un file di base da 46 MB in 4,5 petabyte di dati.

Per darti una prospettiva, 10 miliardi di foto su Facebook equivalgono a 1.5 PB. Ciò significa che Fifield è riuscito a racchiudere l’equivalente di 30 miliardi di foto di Facebook in un piccolo file da 46 MB.

Come è stata creata questa Zip Bomb?

Zip Bomb è una vera e propria novità rispetto alle esistenti bombe zip in quanto non si basa sulla ricorsione per ottenere la sua compressione. Fifield è riuscito a capire come “sovrapporre” i file all’interno di un archivio Zip. Gli ha permesso di ottenere tassi di compressione molto più grandi di un archivio tradizionale.

La bomba usa l’estensione Zip64 per rimuovere il limite di uscita del 281TB del formato zip. Anche se Zip64 è popolare, non è usato ovunque come il formato zip di base. Quindi la Zip Bomb di Fifield potrebbe non interessare alcuni programmi.

Funziona sovrapponendo i file all’interno del contenitore zip, per fare riferimento a un” kernel “di dati altamente compressi in più file, senza doverne fare più copie. Le dimensioni dell’output della bomba zip crescono con una proporzionalità quadratica nella dimensione dell’input; cioè, il rapporto di compressione migliora quando la bomba diventa più grande “, spiega Fifield.

Dal momento che il metodo di Fifield non si basa sulla ricorsione, può eludere un software antivirus in grado di rilevare zip bomb tradizionali, rendendolo pericoloso.

Questo è il motivo per cui si dovrebbe evitare di scaricare e aprire file sospetti. Pensi che sia un consiglio comune o inutile, ma il fatto è che molte persone cadono vittima di tali file maligni.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Baghdad spezza l’Asse: il congelamento dei fondi di Hezbollah e Houthi cambia gli equilibri in Medio Oriente

L’Iraq pubblica nella sua Gazzetta Ufficiale una decisione destinata a creare fratture nell’Asse della Resistenza e a ricalibrare i rapporti con Stati Uniti, Iran...

La nuova frontiera contesa dell’Europa: cosa sta succedendo davvero nella Guyana francese

Tra razzi europei, basi militari, miniere illegali d’oro e reti criminali amazzoniche, la Guyana francese rivela una zona grigia dove ambizioni spaziali e vulnerabilità...

Siria, il nuovo dossier fotografico che mina la normalizzazione di Damasco

L’uscita di scena di Bashar al Assad e la progressiva normalizzazione diplomatica avevano fatto immaginare una Siria diversa. Il ritorno di un dossier fotografico...

Arrow 3 in Germania: il vero significato strategico della consegna di Israele

É già possibile misurare la portata politica e militare della recenLa consegna ufficiale dell’Arrow 3 alla Luftwaffe, avvenuta il 3 dicembre alla base di...

L’Europa cambia rotta: l’Economic Security Package punta a frenare la dipendenza dalla Cina

Bruxelles presenta l’Economic Security Package e inaugura una fase nuova della politica industriale europea. Un annuncio tecnico importante ma anche un segnale geopolitico diretto...

Sudan, dopo le accuse di insabbiamento emerge il rapporto che conferma la violenza sistemica

Un ex funzionario rivela pressioni per attenuare gli avvertimenti di genocidio mentre nuove prove documentano il massacro nel campo di Zamzam. Il nodo delle accuse...

Colloqui Mosca-Washington finiti a vuoto: Putin respinge le proposte, pace ancora lontana

Dopo cinque ore al Cremlino, la delegazione Usa lascia Mosca senza intesa. Territorio e garanzie di sicurezza restano tabù per la Russia. Ucraina ed...

Gli attacchi double-tap e la linea rossa della guerra moderna

Il raid statunitense contro una barca venezuelana riapre un fronte che tocca diritto internazionale, percezione dell’uso della forza e memoria dei conflitti più recenti....

Cina-Giappone, 40% dei voli cancellati: cosa comporta il gesto politico

La brusca riduzione del traffico aereo fra Pechino e Tokyo rivela una crisi più profonda delle apparenze, una crisi che intreccia Taiwan, commercio, sicurezza...