image

Videofilmpjes goudmijn voor virusschrijvers en hackers

zaterdag 25 februari 2006, 10:46 door Redactie, 4 reacties

Grappige videofilmpjes die via e-mail, instant messaging en weblogs worden verspreid kunnen binnenkort een minder grappig einde hebben. Twee security experts hebben tijdens de RSA Security conferentie gewaarschuwd dat digitale video content mogelijk de nieuwe goudmijn is voor hackers, identiteitsdieven, virusschrijvers en spyware verspreiders.

Vooral audio en video content die niet door firewalls en security software wordt tegengehouden en direct op de machine wordt afgespeeld is met name gevaarlijk, aldus consultants Robert Baldwin en Kevin Kingdon. Verder kan de kopieerbeveiliging die in de filmpjes aanwezig is voorkomen dat die door security software gescand worden. En dat is een probleem, want hierdoor kunnen uitvoerbare progamma's die in de video codecs, zoals MPEG2 en MPEG4, geembed zijn, niet worden opgemerkt.

Alle nieuwe codecs kunnen van metadata voorzien worden, wat nodig is voor "home shopping" en andere mogelijkheden. "Het goede nieuws is dat computercriminelen nu teveel makkelijke doelwitten hebben" zegt Baldwin, die gebruikers aanraadt om voorzichtig te zijn met het uitwisselen van filmpjes, net als met diskettes een aantal jaren geleden. "Door de complexiteit van videofilmpjes zijn de mogelijkheden voor exploits gigantisch". Ook binnen bedrijven zal dit een probleem worden, aangezien hier steeds vaker van videofilmpjes gebruik gemaakt wordt, voor bijvoorbeeld trainingen en produkt presentaties.

Kingdon verwacht dat voor video bestanden dezelfde exploits als voor e-mail en browsers gebruikt worden. "Met elk van deze exploits kun je de speler crashen, en als de speler gecrashed is, kun je de machine overnemen"

Reacties (4)
25-02-2006, 16:36 door capricornus
OK, ik ben helemaal mee. Question Securité: wat doe ik met
deze info: moet ik bijv nod32 het filmpje laten scannen?
Maar dat gebeurt zowiezo, dacht ik. Iemand met een gouden
tip, aub?
27-02-2006, 09:18 door Anoniem
Capricornus, de oplossing is gewoon geen van deze zooi doorsturen en/of
bekijken.

Simpel toch?
27-02-2006, 11:50 door sikkes
lekkere oplossing is dat, aangezien niet iedereen zich daar
aan zal houden.
27-02-2006, 15:56 door SirDice
Videostreams zoals mpeg2 en mpeg4 bevatten geen metadata.
Container formats (bijvoorbeeld avi of MPEG2-PS) kunnen wel metadata bevatten.. Metadata opzich is dan nog niet eens gevaarlijk.. Eventuele active content, zoals dat mogelijk is met ASF en tegenwoordig met PDF bestanden, kan wel gevaarlijk zijn..

Wat natuurlijk ook mogelijk is zijn bugs in codecs die te misbruiken zijn.. Analoog aan de problemen die er geweest zijn met ZIP en ARJ bestanden.. Maar dat lijkt me dan weer niet mogelijk juist omdat die bestanden beschermd zijn (DRM?).. Eventuele niet beschermde bestanden kunnen dan wel aangepast worden maar die kunnen dan ook gescanned worden door virusscanners...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.