image

Hacker verstopt Trojaans paard in firmware MP3-speler

vrijdag 23 november 2007, 13:45 door Redactie, 4 reacties

Een beveiligingsonderzoeker heeft een nieuwe manier gevonden om via MP3-spelers systemen te infecteren. Het was al langer bekend om malware via de Autorun optie te verspreiden of via een gehackte flash chip een buffer overflow op het systeem te veroorzaken. Nu is het een hacker gelukt om de firmware van een MP3-speler aan te passen. Zo kan men niet alleen .exe bestanden infecteren, maar ook kwetsbaarheden in multi media bestanden misbruiken. "De payload kan een zichzelf verspreidende Trojan, keylogger of alles zijn wat je maar kunt verzinnen." De enige restrictie is de hoeveelheid geheugen die in de firmware beschikbaar is.

Een andere optie, als het injecteren van bestanden niet mogelijk is, is het mogelijk om autorun bestanden te schrijven, die zodra de speler op een PC wordt aangesloten, bepaalde commando's uitvoert. De aanval is verder onzichtbaar voor de gebruiker en zelfs voor experts is het lastig om de aanval te traceren naar de firmware van de MP3-speler. Een aanvaller zou het geprepareerde apparaat bijvoorbeeld kunnen uitdelen of bewust ergens achterlaten, in de hoop dat iemand het meeneemt een aansluit. In het verleden zijn er al meerdere tests geweest waarbij kantoorpersoneel een CD of USB-stick cadeau kreeg, en de meesten die gewoon via hun kantoor PC openden.

Reacties (4)
23-11-2007, 14:19 door Anoniem
... is het mogelijk om autorun bestanden te
schrijven, die zodra de speler op een PC wordt aangesloten,
bepaalde commando's uitvoert.
wordt bedoelt:
... is het mogelijk om autorun bestanden te
schrijven, die zodra de speler op een Windows PC
wordt aangesloten, bepaalde commando's uitvoert.

Zucht....
23-11-2007, 15:59 door Anoniem
En dan nog alleen een windows PC waar autorun aanstaat. Zelf zet ik dat
op elke windows installatie uit.
23-11-2007, 16:01 door Anoniem
Zo kan men niet alleen .exe bestanden infecteren,
maar ook kwetsbaarheden in multi media bestanden misbruiken.
"De payload kan een zichzelf verspreidende Trojan, keylogger
of alles zijn wat je maar kunt verzinnen." De enige
restrictie is de hoeveelheid geheugen die in de firmware
beschikbaar is.
Maar dan moet de doelhost (windows, osx, linux, winamp,
itunes oid) toch ook een exploit/bug bevatten? Ik vind dit
bericht nogal kort door de bocht zoals het vergeten te
vermelden dat de autorun functie van Windows bedoelt wordt...

Is trouwens niks nieuws lijkt mij..? Of vergis ik me?
24-11-2007, 12:08 door Anoniem
Dat APK verhaal is toch een voorstel van de SP? Zonder APK de weg niet
op! of bedoel je een typegoedkeuring? Een APK is nl. per voertuig, dus....
Kan alleen maar als er van overheidswege goedkeurde software op alle
PC's staat, die ééns per periode inspecteert.... Of willen ze via alle ISP's
iedere machine gaan scannen of er een geldig 'stickertje' op de
kentekenplaat zit? Of alle machines in een database stoppen en als je met
een niet gerigstreerde machine het net op gaat: flits! Krijg je ook een
bekeuring voor een PC zónder APK keuring? Go, en mag ik dan nog het
net op om mijn trouwe G3 met OS 9.2?

Wat een prutsers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.