Grappige videofilmpjes die via e-mail, instant messaging en weblogs worden verspreid kunnen binnenkort een minder grappig einde hebben. Twee security experts hebben tijdens de RSA Security conferentie gewaarschuwd dat digitale video content mogelijk de nieuwe goudmijn is voor hackers, identiteitsdieven, virusschrijvers en spyware verspreiders.
Vooral audio en video content die niet door firewalls en security software wordt tegengehouden en direct op de machine wordt afgespeeld is met name gevaarlijk, aldus consultants Robert Baldwin en Kevin Kingdon. Verder kan de kopieerbeveiliging die in de filmpjes aanwezig is voorkomen dat die door security software gescand worden. En dat is een probleem, want hierdoor kunnen uitvoerbare progamma's die in de video codecs, zoals MPEG2 en MPEG4, geembed zijn, niet worden opgemerkt.
Alle nieuwe codecs kunnen van metadata voorzien worden, wat nodig is voor "home shopping" en andere mogelijkheden. "Het goede nieuws is dat computercriminelen nu teveel makkelijke doelwitten hebben" zegt Baldwin, die gebruikers aanraadt om voorzichtig te zijn met het uitwisselen van filmpjes, net als met diskettes een aantal jaren geleden. "Door de complexiteit van videofilmpjes zijn de mogelijkheden voor exploits gigantisch". Ook binnen bedrijven zal dit een probleem worden, aangezien hier steeds vaker van videofilmpjes gebruik gemaakt wordt, voor bijvoorbeeld trainingen en produkt presentaties.
Kingdon verwacht dat voor video bestanden dezelfde exploits als voor e-mail en browsers gebruikt worden. "Met elk van deze exploits kun je de speler crashen, en als de speler gecrashed is, kun je de machine overnemen"
Deze posting is gelocked. Reageren is niet meer mogelijk.