Moderne Attacken

Angriff per Audio- und Videostream

Der Sicherheitsexperte David Thiel vom kalifornischen IT-Sicherheitsunternehmen iSec Partners demonstrierte auf der Black Hat, wie sich Audio- und Videodateien so manipulieren lassen, dass sie als Angriffstools dienen können. Der Verstecken von Schadcode in herkömmlichen Audio- und Videostreams birgt laut Thiel große Gefahren, da es keinen wirkungsvollen Schutz vor solchen Angriffen gibt. Angesichts der massenhaften Verbreitung von Multimediastreams auf Seiten wie Youtube oder Myspace rechnet Thiel mit einem riesigen Angriffspotenzial. Noch ist ihm allerdings kein Angriff untergekommen, der auf dieser Technik beruht.
Wie leicht sich MP3- oder Ogg-Vorbis-Files als Lastentiere für Schadcode missbrauchen lassen, demonstrierte Thiel anhand seines selbstgeschriebenen Phython-Programms „Fuzzbox". Das Tool nutzt die Metadaten der Files wie die ID3-Tags von MP3-Dateien, um die bösartigen Programmzeilen auf den Rechner des Opfers zu transportieren. Nachdem die Metadaten verändert wurden, berechnet das Tool die Prüfsummen neu, so dass die Mediaplayer die Datei als intakt akzeptieren.
Welche Mediaplayer für einen solchen Angriff anfällig sind, wollte Thiel noch nicht verraten. Er sei in Kontakt mit „namhaften Herstellern" und wolle diesen die Chance geben, die Bugs zu bereinigen, bevor er die Liste der fehlerhaften Player publik macht. Der Experte verriet jedoch bereits, dass sich auch Speex-Dateien missbrauch lassen. Diese Files werden in der Regel zur Sprachwiedergabe verwendet und kommen beispielsweise bei er Open-Source-VoIP-Telefonanlage Asterisk zum Einsatz.
Seite 3 von 3
Nächste Seite
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
40142
Content Management by InterRed