Gipfeltreffen der Hacker-Elite: Black Hat und Defcon 2007

Der Security-Experte David Thiel vom kalifornischen IT-Sicherheitsunternehmen Isec Partners demonstrierte auf der Black Hat, wie sich Audio- und Videodateien so manipulieren lassen, dass sie als Angriffstools dienen können. (PDF) Das Verstecken von Schadcode in herkömmlichen Audio- und Videostreams birgt laut Thiel große Gefahren, da es keinen wirkungsvollen Schutz vor solchen Angriffen gibt. Angesichts der massenhaften Verbreitung von Multimediastreams auf Seiten wie Youtube oder Myspace rechnet Thiel mit einem riesigen Angriffspotenzial. Noch ist ihm allerdings kein Angriff untergekommen, der auf dieser Technik beruht.

Wie leicht sich MP3- oder Ogg-Vorbis-Files als Lastentiere für Schadcode missbrauchen lassen, demonstrierte Thiel anhand seines selbstgeschriebenen Python-Programms „Fuzzbox“. Das Tool nutzt die Metadaten der Files wie die ID3-Tags von MP3-Dateien, um die bösartigen Programmzeilen auf den Rechner des Opfers zu transportieren. Nachdem die Metadaten verändert wurden, berechnet das Tool die Prüfsummen neu, so dass die Mediaplayer die Datei als intakt akzeptieren.

Welche Mediaplayer für einen solchen Angriff anfällig sind, wollte Thiel noch nicht verraten. Er sei in Kontakt mit „namhaften Herstellern“ und wolle diesen die Chance geben, die Bugs zu bereinigen, bevor er die Liste der fehlerhaften Player publik macht. Der Experte verriet jedoch bereits, dass sich auch Speex-Dateien missbrauch lassen. Diese werden in der Regel zur Sprachwiedergabe verwendet und kommen beispielsweise bei der Open-Source-VoIP-Telefonanlage Asterisk zum Einsatz.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

2 Wochen ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

2 Wochen ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

2 Wochen ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Wochen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Wochen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Wochen ago